惡意腳本植入
通過(guò)惡意腳本重定向,黑客還可以將用戶引導(dǎo)到假冒的釣魚網(wǎng)站上,如網(wǎng)絡(luò)銀行和在線商店。一旦中招,可能造成用戶網(wǎng)銀賬號(hào)被盜,損失不可估量。
表面上看,這次攻擊似乎是具有針對(duì)性的攻擊,因?yàn)榇蟛糠直O(jiān)測(cè)到的受影響網(wǎng)站都是gov.cn政府類網(wǎng)站。但事實(shí)卻非如此。本次大規(guī)模攻擊,涉及全球很多國(guó)家和地區(qū),而中國(guó)這些網(wǎng)站只是被波及網(wǎng)站的一部分。卡巴斯基安全人員表示,政府網(wǎng)站占多數(shù),一方面是由于人們對(duì)于此類網(wǎng)站的安全警惕性較低,很容易輕信其中的鏈接和內(nèi)容。另一方面,部分此類網(wǎng)站安全保護(hù)措施不足,讓黑客有機(jī)可乘。
為了避免遭受此類威脅侵害,卡巴斯基建議互聯(lián)網(wǎng)用戶在計(jì)算機(jī)上安裝性能可靠的反病毒軟件,如卡巴斯基安全部隊(duì),并開(kāi)啟網(wǎng)頁(yè)實(shí)時(shí)反病毒功能,實(shí)時(shí)攔截這類威脅。另外,我們還提醒網(wǎng)友,及時(shí)修補(bǔ)系統(tǒng)和應(yīng)用軟件安全漏洞,以免惡意程序通過(guò)網(wǎng)頁(yè)或安全漏洞入侵計(jì)算機(jī)。