2008-06-03 来源:
• 2007年度,这种银行家木马恶意软件占所有恶意软件总数的18.59%;
• 网络钓鱼、网游帐号的盗取以及通过即时通讯传播的恶意软件等,构成了圣诞期间的其他威胁;
• 熊猫安全公司已准备了一份提示指导,以帮助用户在圣诞节安全的浏览网站。
下载提示指导
这个圣诞节,网上购物者将要面临的一个主要威胁是银行家木马。这些恶意代码的目的是窃取密码进入网上银行服务,类似paypal的支付平台等。在2007年,银行家木马占所有恶意软件总数的18.59%,而所有类型的木马病毒所造成的威胁占24.1%。熊猫实验室技术总监Luis Corrons解释道: “在圣诞节期间,网上交易的数量将有显著增长。这正是网络犯罪分子加大传播中的病毒数量以便窃取更多用户钱财的原因所在" 。
银行家木马运行方式是各种各样的,以捕获击键来直接引导用户到虚假的银行网站,获取他们的钱财。在进行网上交易之前,网上购物者必须确保他们的电脑远离恶意代码影响。
节日期间,消费者必须要面对的另一种威胁是网络钓鱼:模仿来自银行业务或网上购买服务的电子邮件,但实际上为虚假信息。一般情况下,这种邮件会要求用户点击链接,并输入自己的银行资料。然而,如果这样做,用户输入的数据将被截取到网络盗贼那里。
网上购物者必须小心谨慎,据统计,2006年中,通过网络钓鱼和木马从受害者手中获取的赃款,达到6383欧元/人。
除了网上交易之外,用户在类似魔兽世界或天堂等网络游戏上耗费的时间也在同比增加。网络窃贼知道这一点,实际上已经开始发动攻击去窃取视频游戏密码。
Corrons说:“这种情况出现的原因是玩家通过游戏升级能够拥有数量庞大的资产和很多有价值的附加功能,而游戏新手往往希望通过论坛、聊天和拍卖形式支付购买进行快速升级。窃贼充分利用这一点通过游戏将其盗取后又出售给玩家。” 。
另一点,利用人们在圣诞节期间会大量使用即时通讯,所以,在过去数个月里,网络盗贼就如何通过这些服务传播他们的病毒研究了很多方法。通常,恶意软件是通过发出的一些看似是联络用户的链接或文件传播的,然而,如果用户点击链接或运行文件,他们将会被感染病毒。
Corrons解释说: “用户必须遵循这个简单的忠告:在没有检查出寄件人之前,请不要点击这个连接或者文件。如果他们向您发送某种信息,目的就是获得您的联系方式”。