馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
近日,瑞星公司對外發(fā)布安全警報,瑞星公司率先截獲一個(gè)名為“幽靈電子書(shū)”的最新惡性病毒。該病毒利用社會(huì )工程學(xué)原理,將自身藏匿于電子書(shū)文檔內,一旦網(wǎng)民下載運行后,電腦就會(huì )中毒。病毒會(huì )盜取Windows系統密碼、電腦中各類(lèi)應用軟件密碼、WiFi密碼、機密文檔等關(guān)鍵信息,給普通網(wǎng)民和廣大企業(yè)帶來(lái)巨大安全風(fēng)險。 瑞星安全專(zhuān)家介紹,此次截獲的“幽靈電子書(shū)”病毒,攻擊者選擇了特定興趣/行業(yè)的社交圈和相關(guān)主題的電子書(shū)進(jìn)行搭配,這無(wú)疑是一個(gè)非常具有誘騙性的“釣魚(yú)”手段,被攻擊人群很容易被感染。通過(guò)分析病毒代碼,“幽靈電子書(shū)”主要的危害為竊取用戶(hù)隱私,包括:Windows賬戶(hù)信息和密碼、各類(lèi)應用程序(操作系統、瀏覽器、電子郵件、數據庫、聊天軟件、WiFi等)的密碼、計算機基本信息、屏幕截圖、網(wǎng)絡(luò )配置和WiFi信息、各類(lèi)文檔,造成用戶(hù)敏感信息和資料泄漏。通過(guò)追蹤,目前攻擊者已經(jīng)獲取了大量商業(yè)公司的各類(lèi)文檔,這些資料的泄漏可能伴隨著(zhù)大量商業(yè)機密的泄漏,將給企業(yè)造成更大的損失。 瑞星安全專(zhuān)家深入在分析“幽靈電子書(shū)”病毒時(shí)發(fā)現,被攻擊人群定位于網(wǎng)絡(luò )安全從業(yè)人士,雖然有一定的網(wǎng)絡(luò )安全基礎,但還是有一定感染數量。如果換成其他行業(yè),情況應該會(huì )更加糟糕。另外,這次攻擊事件中使用的惡意代碼,全部來(lái)自于網(wǎng)絡(luò )安全社區公開(kāi)的一篇技術(shù)文章,因此病毒制作成本非常低,同時(shí)也降低了實(shí)施此類(lèi)攻擊的門(mén)檻。 最后,瑞星提醒廣大網(wǎng)民及企業(yè)用戶(hù),一定要建立良好的信息安全防范意識,不要在網(wǎng)上隨意下載文件,給系統安裝正規專(zhuān)業(yè)的殺毒軟件,在下載文件后先進(jìn)行病毒掃描,確認安全后再進(jìn)行其他操作,避免電腦中毒、隱私被盜。
|