Ø 傳統(tǒng)病毒繼續(xù)蔓延,占新發(fā)現(xiàn)惡意軟件的24.35%,,超過上季度10個(gè)百分點(diǎn);
Ø 中國(guó)臺(tái)灣、俄羅斯、土耳其是電腦被感染最多的地區(qū);
熊貓安全的防病毒實(shí)驗(yàn)室—熊貓安全實(shí)驗(yàn)室(PandaLabs)近期發(fā)布了2010年第二季度IT威脅報(bào)告。在其中,重點(diǎn)描述了一個(gè)嶄新的、具有潛在危險(xiǎn)的網(wǎng)頁(yè)釣魚技術(shù):Tabnabbing。
Tabnabbing是由最新的瀏覽器上的開發(fā)的標(biāo)簽瀏覽系統(tǒng)組成,讓用戶相信他們是在一個(gè)熟悉的網(wǎng)頁(yè),像Gmail、Hotmail、Facebook等,來(lái)竊取他們的密碼。
其欺騙方式并不復(fù)雜:.
1. 它是一個(gè)JavaScript腳本,用于探測(cè)用戶曾經(jīng)瀏覽過的網(wǎng)頁(yè)臨時(shí)文件,這段惡意代碼可以自動(dòng)修改用戶之前訪問過的頁(yè)面內(nèi)容、圖標(biāo)和標(biāo)題等,修改其內(nèi)容后模仿原網(wǎng)頁(yè)的外觀。
2. 用戶經(jīng)常會(huì)同時(shí)訪問不同的網(wǎng)頁(yè)并打開了很多的頁(yè)面標(biāo)簽。如果用戶想要打開某一個(gè)曾經(jīng)打開過的頁(yè)面,并準(zhǔn)備輸入他的Gmail賬號(hào)時(shí),此時(shí)頁(yè)面會(huì)話實(shí)際上已經(jīng)超時(shí),用戶實(shí)際訪問的Gmail網(wǎng)頁(yè)是假冒的地址。假設(shè)用戶打開了一個(gè)很久以前訪問的已經(jīng)過期網(wǎng)頁(yè),用戶其實(shí)早已不記得他們?cè)?jīng)登陸過這個(gè)界面,從而很容易上鉤。
3. 當(dāng)用戶準(zhǔn)備輸入他們的登陸賬號(hào)密碼時(shí),一個(gè)被修改過的虛假頁(yè)面將會(huì)連接到原來(lái)的頁(yè)面地址來(lái)欺騙用戶輸入信息。
因此,熊貓實(shí)驗(yàn)建議用戶盡量關(guān)閉不常訪問的網(wǎng)頁(yè)。
木馬又一次高居榜首
在今年第二季度,木馬再次是增長(zhǎng)最快的惡意軟件,占全部的51.78%。有趣的是,傳統(tǒng)的病毒在最近幾個(gè)月也呈現(xiàn)復(fù)蘇,比上兩個(gè)季度上漲10個(gè)百分點(diǎn),現(xiàn)在占所有新型惡意軟件的24.35%。
中國(guó)臺(tái)灣再次成為感染最嚴(yán)重的地區(qū),超過50%的電腦被感染,緊隨其后的是俄羅斯和土耳其。
(編者按:原網(wǎng)站PDF下載鏈接恕不提供)