2009年4月29日消息,H1N1 新型流感(Swine Flu)大流行已造成全球民众恐慌,不论社会或是产业都受到相当冲击。而在互联网世界中,利用新型流感相关话题之垃圾邮件的恶意攻击也已开始传播。赛门铁克近来已观察到多种新型流感相关垃圾邮件及恶意攻击案例。此类垃圾邮件甚至结合Adobe漏洞,试图攻击尚未修补该漏洞的计算机,以盗取个人信息。
H1N1新型流感的全球流行成为黑客攻击的新题材,网络上不乏出现利用新型流感恐慌以搜集有效电子邮件地址以及个人信息的垃圾邮件。当中涉及恶意程序(Malware)、垃圾电邮(Spam)及网络钓鱼(Phishing)制作者连手以此流行话题吸引使用者上当。
但这回黑客并不只吸引网民点击“有毒”超级链接那么简单,最终目的是收集新电邮地址,为未来的电邮滥发行动或新一轮攻击铺路。类似手法看似专攻美国和墨西哥的计算机用户,但随着猪流感出现跨地扩散迹象,世界各地的网民都有可能成为新的攻击目标。
例如赛门铁克观察到一封垃圾邮件,询问收件者是否知道任何亲友受到感染,并邀请收件者点选连结进入某个论坛分享经验,或是附上名字、垃圾邮件地址以及电话回复该封信件。也有其它案例单纯利用垃圾邮件以散布恐慌,例如:“墨西哥猪流感案例持续成长”以及“全球惶恐猪流感已传至欧洲”等。
其中,赛门铁克更观察到黑客结合今年引起讨论的Adobe漏洞(BID 33751),制造新一波的恶意垃圾邮件攻击。收到该信件的接收者,可以在信件中看到一个档名为“猪流感常见问题(Swine influenza frequentlyasked questions)”的PDF档案。
点选该档案后,嵌在该档案中的恶意程序代码便会攻击Adobe漏洞,留下另一恶意程序(Infostealer)。该程序会盗取计算机内存放的个人信息,并透过电子邮件将这些信息传送到黑客指定的邮件信箱。
赛门铁克提醒民众再注意新型流感流行状况的当下,也不要忘记注意个人信息安全保护。建议民众立即更新所有的应用程序及软件,并在收到陌生寄件者的电子邮件时,再三检查安全性。同时,格外注意计算机信息安全并小心新型流感相关邮件。
有关H1N1新型流感垃圾电邮最常用的10大标题如下:
• Swine flu in USA
• Salma Hayek caught swine flu!
• US swine flu statistics
• Swine flu in Hollywood!
• NY victims of swine flu
• Swine flu worldwide!
• Madonna caught swine flu!
• First US swine flu victims!
• Will swine flu attack USA?
• US swine flu fears
|
(冰盾新闻中心) |