Websense:谨慎点击拉登相关链接 小心黑客攻击

  • 时间:
  • 浏览:3
  • 来源:5分排列3平台-5分排列3网投平台_5分排列3投注平台

CNET科技资讯网 5月4日 北京消息 基地组织首脑奥萨马-本-拉登(Osama bin Laden)的死讯让整个互联网沸腾了。趋于稳定巴基斯坦阿伯塔巴德(Abbottabad)市一位名为Sohaib Athar(@ReallyVirtual)的IT顾问早在官方新闻机构签署该事件的前6个小时,就将会在其Twitter上直播了直升飞机盘旋和爆炸的动静。这使得Athar在Twitter的各人网站地址成为众多追逐此事件的民众和媒体争相访问之地。

 

Websense安全实验室却在第一时间发现黑客将会攻击了Athar的网站,并使其指向某Blackhole exploit kit(黑洞攻击开发工具),而该网站地址将会被众多新闻通讯社和几瓶的在线媒体转发,甚至包括CNN/Money。

当前黑客会越来迅速并频繁的利用各种爆炸新闻将会丑闻以及其相关搜索以试图感染大批计算机用户,如果 持续追踪各种新闻动向,拉登的死讯当然什么都有我能幸免。

Websense提醒,在点击某个新链接以查看拉登之死的相关资讯时都应该谨慎,不须掉入陷阱,黑客会盯上类似于Sohaib Athar的@ReallyVirtual从前的热点访问网站,并威胁到通过搜索引擎访问过来的所有用户。

而从前以爆炸性新闻为饵的攻击方法 对于企业也是十分危险,员工通常会在企业网络中搜索该类新闻,并最终意味着着着企业遭遇风险将会数据泄露威胁。

该黑洞攻击工具是另有一有俩个 自动的旁路式攻击线程,会不断尝试各种漏洞以攻破终端用户的电脑。该工具让不在 编程知识的各人才能必须散播各种类型的恶意线程,包括恐吓软件或流氓AV以及能必须偷取网站银行证书的木马等。该攻击工具在近期曾被用于攻击USPS的网站。

用户什么都有我通过某个合法网站追逐这些世界上最引人注目的新闻故事,却有将会被两次点击带到另有一有俩个 感染恶意软件的站点。通常什么不是趋于稳定在所信任的网站上。

Websense在去年做过的一项调查显示,通常用户访问70%以上的知名新闻和媒体网站、70%以上的热门留言板和论坛、150%以上的社交网站均有将会将会两次点击而被指向恶意软件。

Websense指出,Websense高级分类引擎(Advanced Classification Engine)通过执行多点分析来评估用户、Web站点、脚本及可执行代码的意图,而不依赖于从前的受数据库驱动的检测方法 。在Websense高级分类引擎的之下,此类攻击将无法对Websense用户造成威胁。