自往年年底英國王室發(fā)布凱特王妃懷孕以來,全球翹首以盼的英國王室寶寶終究在7月22日(英國時候)出世,在全球媒體均不竭廣播最新動靜的同時,歹意威脅也伴隨而來。趨勢科技發(fā)現(xiàn)王室寶寶相干的垃圾郵件報復打擊,此中還包含假借美國新聞網(wǎng)CNN名義,報導美國總統(tǒng)奧巴馬贈予英國王室新生兒禮品的假新聞,此縫隙報復打擊碼為JS_OBFUSC.BEB,JAVA縫隙為JAVA_EXPLOYT.RO。
此縫隙出格針對JAVA的兩處弱點:CVE-2013-1493、CVE-2013-2423,黑客可能操縱這兩處縫隙植進木馬法度TROJ_MEDFOS.JET,一旦成功進侵后,將與可疑網(wǎng)站連接,可能下載更多歹意法度或是游走在灰色地帶的告白法度。趨勢科技呼吁莫因好奇心差遣而點擊來路不明的鏈接。此類報復打擊防不堪防,建議經由過程有網(wǎng)頁諾言評等的信息安然防護軟件,方能協(xié)助封鎖歹意鏈接。

假CNN新聞報導

王室寶寶相干的垃圾郵件樣本
這些郵件假裝成來自ScribbleLive(一種供給即時介入的辦事平臺),它所供給的東西是子虛的,并且點擊郵件內的鏈接只會呈現(xiàn)多次的從頭導向,就像黑洞縫隙報復打擊包(BHEK)垃圾郵件的常見手法。黑洞縫隙報復打擊包讓收集犯法分子用來鑒定用戶所利用軟件版本,以便在網(wǎng)頁里供給“準確”的縫隙報復打擊碼。

王室寶寶相干威脅在正式發(fā)布后半天開端呈現(xiàn)
在這起王室寶寶報復打擊里,會激發(fā)從頭導向的腳本被偵測為JS_OBFUSC.BEB。按照初步陳述,美國、日本和澳洲是傳染最多的國度。跟著王室新生兒的動靜不竭的發(fā)酵,可以估計會有更多傳染來自這三大年夜地區(qū)。

超越一半的報復打擊來自美國
趨勢科技(中國區(qū))產品經理申鶴暗示:“社交工程郵件常常與惹人諦視標全球性新聞話題一同發(fā)酵,這是黑客拐騙受害人的最好良機,例如近期的波士頓馬拉松事務和教皇選舉。建議用戶拔取具有網(wǎng)頁諾言評等功能的信息安然軟件,并按期進行更新,以協(xié)助過濾此類歹意鏈接,以避免成為下一名受害者?!?/P>
趨勢科技PC-cillin2013云安然版已在第一時候將上述網(wǎng)址封鎖,趨勢科技PC-cillin 2013是業(yè)界首個同時撐持Windows,Mac,Android 手機及平板電腦的安然防護軟件。經由過程PC-cillin 2013 云安然版后臺中全球垂釣網(wǎng)站監(jiān)控系統(tǒng),爬網(wǎng)系統(tǒng)、網(wǎng)頁安然分級功能等最新的防控手藝,能周全監(jiān)測和甄別網(wǎng)頁中的歹意代碼,并經由過程“主動式云端反對手藝”提早一步甄別出歹意網(wǎng)站及鏈接,不給犯警分子任何機緣。