久久无码高潮喷水抽搐,极品馒头泬19p,久久人人爽精品玩人妻av,精品国产成人国产在线视,精品视频一区二区三区在线观看

黑客利用iTunes假票據(jù)令Windows用戶感染木馬

您當前位置:首頁 > 紅訊頻道 > 安全資訊

  • 紅軟基地 推薦
  • 2012-11-24

  黑客這次又采用一貫的伎倆,給Windows版的iTunes用戶發(fā)出假的iTunes票據(jù)及美國國稅局警告的郵件,令用戶計算機感染惡意程序。從此木馬的特征來看,目標是要從用戶的銀行賬戶中偷盜存款,只不過用戶需要按照黑客設(shè)計的方式一步步完成整個過程。AgD紅軟基地

  AgD紅軟基地

AgD紅軟基地

 AgD紅軟基地

  從惡意程序的動作來看,一切都是黑客精心布局過的。在此我們來看一看過程是怎樣的。首先,用戶會收到一封偽裝的iTunes票據(jù),上面會寫用戶購買了699.99美元的明信片。如下圖所示。AgD紅軟基地

 AgD紅軟基地

  AgD紅軟基地

AgD紅軟基地

 AgD紅軟基地

  不過實際上上面這個票據(jù)是有一些破綻的,在賬單收信人的位置出現(xiàn)了%email%變量,這個變量沒有轉(zhuǎn)意為收件人實際的郵箱地址。對于那些信以為真的用戶而言,點擊這張假票據(jù)中德任何一個超鏈接,都會陷入網(wǎng)絡(luò)社會工程攻擊的陷阱。AgD紅軟基地

 AgD紅軟基地

  其中“查看/下載(View/Download)”會鏈接至一個download.jpg.exe文件,“取消(Cancel)”和“我沒有購買(Not your order)”則鏈接至一個check.php腳本頁面。如果你點擊了這些鏈接,就會進入如下頁面,主要意思是說IRS(美國國稅局)告訴你,你所使用的瀏覽器不受本次操作支持。AgD紅軟基地

 AgD紅軟基地

  AgD紅軟基地

AgD紅軟基地

 AgD紅軟基地

  這個頁面后面再談,只不過如果你的電腦對木馬Blackhole Exploit Kit沒有免疫,那么整個感染過程就完畢了。Blackhole Exploit Kit通過尋找諸多流行軟件平臺(如Java、Adobe Flash Player、Adobe Reader等)的漏洞,構(gòu)建各種不同類型的惡意程序,是網(wǎng)上比較流行的木馬制作工具。不過如果你的系統(tǒng)安全性足夠好,并且已經(jīng)安裝過最新的系統(tǒng)補丁,那么你可幸免于難。AgD紅軟基地

 AgD紅軟基地

  對于Blackhole感染失敗的用戶而言,也不代表你就此沒事,上面我們還看到一個頁面是偽裝成IRS提示說你所使用的瀏覽器不受支持,并要求用戶點擊下面的鏈接下載相關(guān)瀏覽器的最新版本。如果用戶信以為真,想要通過升級完成本次操作,點擊其上的任何一個鏈接,就會下載一個名為“update.exe”的宙斯木馬(Zeus Trojan)。AgD紅軟基地

 AgD紅軟基地

  宙斯木馬也是比較有名的會記錄用戶鍵盤輸入的惡意程序。安全企業(yè)Sophos提示用戶,如果你一旦中招,讓黑客得到了你的銀行賬戶登錄權(quán)限,那么你的錢就基本和你說再見了。AgD紅軟基地

 AgD紅軟基地

  不過實際上完成上面這些過程也是要滿足不少要求,你的錢才會被偷走。首先你需要點擊假票據(jù)提供的鏈接,然后你的電腦需要沒有打相關(guān)最新的系統(tǒng)補丁,下載到惡意程序之后你還需要點擊運行之,運行以后你還需要登錄你的銀行賬戶。所有這些步驟完成之后,黑客才能得到你的帳號信息,在必須冒一定風險的情況下把你的錢轉(zhuǎn)走。AgD紅軟基地

 AgD紅軟基地

  終歸仍需提醒用戶的是,計算機仍然很容易受到惡意軟件的感染。所以務(wù)必記住安裝操作系統(tǒng)供應(yīng)商提供的最新補丁,所有軟件也記得進行及時更新,不要點擊未知來源的鏈接。AgD紅軟基地

來源:cnbeta

專題合集 | 手機游戲 | 最近更新 | 下載排行 | 提交軟件 | 在線病毒掃描 | 聯(lián)系我們 | 版權(quán)聲明 | 網(wǎng)站地圖
Copyright ©2006-2013 紅軟基地(m.piola.cn). 湘ICP備2024053236號-1