关于宏蓝
最新新闻
 叽里呱啦借助AI 科技…
 科技网站Gizmodo靠A…
 腾讯刘炽平:互联网…
 腾讯全球数字生态大…
 美国零售巨头同阿里…
 各位商家看过来,支付…
 星巴克终于要与阿里…
 阿里巴巴多有钱,京…
 ofo被滴滴和蚂蚁金服…
 腾讯暴跌1400亿美元…
 又一电商巨头“倒下…
您当前的位置:首页 >> 网站专题(广州专业做网站公司服务热线:020-85562980)
赛门铁克发布五月份垃圾邮件及钓鱼攻击现状报告
时间: 2011/5/26 16:59:22  点击: 11916
,我们发现了更多利用该事件的有目标并且复杂的垃圾邮件攻击。在这个例子中,垃圾邮件发送者假冒一个主要的新闻机构,并发送了一封邮件,声称它将展示一些来自此次突袭行动的未删剪的照片与视频。

下图的钓鱼网站在一个内联框架中播放了一段自动运行的本·拉登相关视频,并请用户点击某个链接来下载“完整”视频。如果点击了这个链接,就会强制下载一个.exe文件,名称被检测为 Downloader:

赛门铁克全球智能网络观察到了多个语种的多个恶意垃圾邮件样本,包括葡萄牙语、法语和西班牙语。该垃圾邮件中的链接把Downloader传播到受害者的机器中,后者则会下载实际的恶意软件。对这些攻击的进一步分析表明,多数恶意攻击起源于巴西、欧洲和美国。以下是这些恶意攻击中使用的主题名单,它们涉及到奥萨马·本·拉登的视频和照片:

垃圾邮件发送者祝您母亲节快乐

母亲节给垃圾邮件发送者们带来了良机,促使他们发送大量促销各种产品的垃圾邮件。尽管同时还有其他重大新闻事件(如奥萨马·本·拉登之死)供垃圾邮件发送者利用,但他们还在继续尽可能利用这一节日。

开始游戏吧!

钓鱼者已不再只是以金融品牌为目标了,如今他们已盯上了其它几个行业,意图窃取用户的机密信息。在过去的几个月,游戏行业日益成为钓鱼者的目标。赛门铁克正在积极跟踪这些假冒游戏品牌的钓鱼网站。

针对游戏网站证书的钓鱼为何如此有利可图呢?游戏网站在年轻一代中很受欢迎,他们热衷于玩越来越多的游戏并在其中获胜。许多游戏网站设有付费会员区,其中包含专属于这些会员的游戏和增加功能。钓鱼者的首要动机就是诱骗用户,企图窃取他们的证书来进入会员区。由于这些证书的需求量很大,因此钓鱼者们还打算在互联网上出售他们窃取的用户名和密码。

以下是2011年4月份一些值得注意的游戏网站钓鱼统计数据:

61%的游戏网站钓鱼攻击使用了免费的Web托管服务。大约17%的游戏网站钓鱼攻击利用了蓄意错误拼写域名(“蓄意错误拼写”是指把热门网站名称的各种错误拼写注册为域名的做法)。

其中,有几个为非英语类钓鱼网站,这些语言包括瑞典语、西班牙语、意大利语、俄语、葡萄牙语、荷兰语、法语。

在线FIFA玩家可获得免费币

过去一两个月里,赛门铁克观察到了一些假冒在线FIFA游戏的钓鱼网站。合法游戏的玩法是组建一个足球队,队中的球员是用游戏币买来的。带领自己的球队赢得的比赛越多,那么玩家获得的游戏币就越多。受欢迎的高水平球员需要更多的游戏币。

钓鱼攻击的发动方式是提供虚假的免费币来诱骗在线FIFA玩家。其中一个钓鱼网站号称自己是某个玩家开设的,他对游戏技能欠缺的用户抱有某种同情。该钓鱼网站包含一封来自该虚构玩家的邮件,内容是当玩家拥有一支技术不好的球员组成的球队在比赛时所遭遇的尴尬。该邮件表示,此网站将帮助玩家生成免费币,这样他们就能用身价更高
 
上一页    1234  下一页  


本文标签:赛门铁克发布五月份垃圾邮件及钓鱼攻击现状报告

上一篇: 制定网络公共外交战略(国际视野)
下一篇: 百度与微软达成战略合作 沈皓瑜:加快进军海外
宏蓝首页 网站建设 网站推广 客户案例 网站新闻 人才招聘 支付方式 网站论坛 网站地图   关于宏蓝 联系宏蓝
 
电话:020-85562980 传真:020-85563269 邮箱:service@macroblue.net
联系地址:广州市中山大道89号国家软件产业基地天河软件园华景园区12S-05 邮编:510630
版权所有 (C) 2003-2011 www.macroblue.net 网站ICP备案号:粤ICP备05020325号-8