作者jvhell (:D)
看板blind_pc
标题[新闻] 骇客出新招 假冒快递公司邮件潜藏木马
时间Wed Sep 16 12:47:12 2009
来源:中广
骇客攻击出新招!资安业者发现,骇客近来利用快递收件人担心无法
准时收到包裹的心理,发送特定主旨的垃圾邮件到用户信箱,谎称快
递公司(DHL, FedEx 和 UPS等)没办法正确地把邮件投递到收件人
手上,引人上当开启,藉此把病毒载入使用者的电脑。(陈奕华报导)
思邦科技产品总监邹坤霖表示,这些诈骗邮件其实做的并不精致,细
心的民众还是可以辨识出来。像是使用者可以检查「寄件者」栏位,
就会发现它不是由快递公司( DHL)所寄出。但是仍然会有大多数粗心
大意的一般大众没有仔细检查,就去启动垃圾邮件里的附件,这样一
来,一不小心就会中毒了。
邹坤霖说:「当使用者去开启这个ZIP一个压缩档的时候(名为M971c
3e57.zip),就会发现根本没有发票,可是就在打开的同时,其实已
经植入一个木马程式(Troj/BredoZp-E),植入到电脑之後,骇客就会
从远端透过这个木马程式远端遥控使用者的电脑,这样一来这台电脑
可能就被绑架,之後可能变成一个殭屍电脑,再继续帮他作为发下一
次垃圾邮件的基地。」
骇客攻击手法不断推陈出新,专家提醒所有电脑用户,千万小心来路
不明的电子邮件,不要任意开启这些邮件的夹档。同时要随时确认防
毒防骇及防垃圾邮件软体随时保持在最新的防护状态,做好预防措施
,此外,业者近来发现,除了垃圾邮件外,近来火红的社群网路也成
为攻击的新管道,骇客利用煽动性的标题,引诱使用者点选带有恶意
程式的连结,提醒使用者注意。
--
Yahoo!奇摩新闻
http://tw.news.yahoo.com/article/url/d/a/090916/1/1r70q.html
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 123.204.40.189