Websense提醒果粉 小心蘋(píng)果ID被竊取
Websene 發(fā)表于:12年11月13日 15:50 [來(lái)稿] DOIT.com.cn
該惡意頁(yè)面的后臺(tái)其實(shí)是一個(gè)“開(kāi)放目錄”(見(jiàn)圖3),沒(méi)有任何官方網(wǎng)站應(yīng)該具備的功能,卻可以群發(fā)惡意郵件,便于他們從受害者提交的信息中獲取其合法的蘋(píng)果ID。
(圖3,惡意頁(yè)面的后臺(tái)——開(kāi)放目錄)
Websense的安全專家對(duì)郵件中的惡意URL進(jìn)行了追蹤,發(fā)現(xiàn)它實(shí)際指向的的IP地址為116.0.23.225,同時(shí),我們還查出了這個(gè)地址上掛載著的其他用于釣魚(yú)攻擊的域名和主機(jī)。(見(jiàn)圖4)
(圖4,Websense安全專家對(duì)116.0.23.225這個(gè)IP地址進(jìn)行檢測(cè))
Websense已經(jīng)隔離并阻止了數(shù)百封這類可能偷竊用戶合法蘋(píng)果ID等信息的惡意郵件,用戶處在Websense ACE(高級(jí)分類引擎)的保護(hù)中,不必?fù)?dān)心太多。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.