赛门铁克安全公告
2009年4月29日
提高警惕防范“猪流感疫情”在“网络世界传播”
“猪流感”疫情吸引了全球的关注,正当大家探讨该如何有效控制及预防该病毒在全球进一步蔓延之时,赛门铁克安全响应中心却于近日发现了多起针对该事件发起的恶意网络攻击。尽管目前该类攻击的样本数量较少,但赛门铁克认为,这是黑客利用热点事件发起攻击的又一典型案例,并且此类攻击会在今后成为网络钓鱼者、黑客以及垃圾邮件制造者攻击互联网用户的主要手段之一。
目前发现的典型攻击方式包括针对“猪流感”话题的垃圾邮件以及包含恶意代码的恶意软件。例如,赛门铁克在一封邮件中发现了名为“猪流感病毒常见问题”的PDF文档,一旦用户出于好奇心打开该文档,其中的恶意代码便会攻击Adobe程序中旧有的漏洞,从而向用户电脑植入病毒。赛门铁克将带有病毒的PDF文档定义为Bloodhound.Exploit.6,并将包含在该文档中的恶意文档定义为InfoStealer。
此次针对该话题的垃圾邮件也与往常有所不同,其目的主要在于收集网络用户的个人信,以便今后发起大规模的垃圾邮件攻势。其中有些甚至假借某知名新闻媒体头条的名义吸引收件人的注意,要求收件人提供其所在地的疫情信息以及个人联系方式等。
赛门铁克安全响应中心专家再次建议广大互联网用户遵从必要的安全规范,随时更新系统软件和安全防护软件。同时在网络操作中要时刻保持警惕,特别注意不要打开来自未知站点的可疑文件。
目前与此话题相关的十大垃圾邮件标题如下:
1. 猪流感席卷美国
2. 萨尔玛哈耶克感染猪流感
3. 美国猪流感数据报告
4. 好莱坞发现猪流感!
5. 纽约的猪流感患者
6. 猪流感疫情全世界蔓延!
7. 麦当娜感染猪流感!
8. 美国第一位感染猪流感的患者
9. 猪流感会席卷美国吗?
10. 美国出现猪流感恐慌
欲知关于该攻击的更多详细信息,请参考赛门铁克安全响应中心博客:
https://forums2.symantec.com/t5/blogs/blogarticlepage/blog-id/spam/article-id/181
用户评论