国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用案例 >

且慢點(diǎn)擊,本-拉登之死目擊者的網(wǎng)站已被攻擊

時(shí)間:2013-03-11 15:09來源: 點(diǎn)擊:
基地組織首腦奧薩馬-本-拉登(Osama bin Laden)的死訊讓整個(gè)互聯(lián)網(wǎng)沸騰了。位于巴基斯坦阿伯塔巴德(Abbottabad)市一位名為Sohaib Athar (@ReallyVirtual)的IT顧問早在官方新聞機(jī)構(gòu)宣布該事件的前6個(gè)小時(shí),就
TagsWebsense(36)本-拉登(2)網(wǎng)站攻擊(4)  

  基地組織首腦奧薩馬-本-拉登(Osama bin Laden)的死訊讓整個(gè)沸騰了。位于巴基斯坦阿伯塔巴德(Abbottabad)市一位名為Sohaib Athar (@ReallyVirtual)的IT顧問早在官方新聞機(jī)構(gòu)宣布該事件的前6個(gè)小時(shí),就已經(jīng)在其上直播了直升飛機(jī)盤旋和爆炸的動(dòng)靜。這使得Athar 在Twitter的個(gè)人網(wǎng)站地址成為眾多追逐此事件的民眾和媒體爭(zhēng)相訪問之地。

http://community.websense.com/resized-image.ashx/__size/300x0/__key/CommunityServer.Blogs.Components.WeblogFiles/websense-insights/1376.0066.binladen_5F00_reallyvirtual.jpg_2D00_550x0.jpg

  Websense安全實(shí)驗(yàn)室卻在第一時(shí)間發(fā)現(xiàn)已經(jīng)攻擊了Athar的網(wǎng)站,并使其指向某Blackhole exploit kit(黑洞攻擊開發(fā)工具)。而讓人驚訝的是,該網(wǎng)站地址目前已經(jīng)被眾多新聞通訊社和大量的在線媒體轉(zhuǎn)發(fā),甚至包括CNN/Money。

  當(dāng)前黑客會(huì)迅速并頻繁的利用各種爆炸新聞或者丑聞以及其相關(guān)搜索以試圖感染大批計(jì)算機(jī)用戶,并且持續(xù)追蹤各種新聞動(dòng)向,奧薩馬-本-拉登的死訊當(dāng)然也不能幸免。Websense希望提醒每個(gè)人在點(diǎn)擊某個(gè)新鏈接以查看本-拉登之死的相關(guān)資訊時(shí)都應(yīng)該謹(jǐn)慎,不要調(diào)入陷進(jìn),黑客會(huì)盯上類似Sohaib Athar的@ReallyVirtual這樣的熱點(diǎn)訪問網(wǎng)站,并威脅到通過訪問過來的所有用戶。而這樣以爆炸性新聞為餌的攻擊方式對(duì)于也是十分危險(xiǎn)的,因?yàn)閱T工通常會(huì)在企業(yè)網(wǎng)絡(luò)索該類新聞,并最終導(dǎo)致企業(yè)遭遇風(fēng)險(xiǎn)或者數(shù)據(jù)泄露威脅。

  該黑洞攻擊工具是一個(gè)自動(dòng)的旁路式攻擊程序,會(huì)不斷嘗試各種漏洞以攻破終端用戶的電腦。該工具讓沒有編程知識(shí)的個(gè)人也可以散播各種類型的惡意程序,包括恐嚇軟件或流氓AV以及可以偷取網(wǎng)站銀行證書的等。該攻擊工具在近期曾被用于攻擊USPS的網(wǎng)站。

  用戶只是通過某個(gè)合法網(wǎng)站追逐這個(gè)世界上最引人注目的新聞故事,卻有可能被兩次點(diǎn)擊帶到一個(gè)感染惡意軟件的站點(diǎn)。通常這些都是發(fā)生在我所信任的網(wǎng)站上。

  看看Websense在去年做過的一項(xiàng)調(diào)查顯示,通常用戶訪問:

  70%以上的知名新聞和媒體網(wǎng)站

  70%以上的熱門留言板和論壇

  50%以上的社交網(wǎng)站

  均有可能因?yàn)閮纱吸c(diǎn)擊而被指向惡意軟件。

  但所有Websense用戶則無需擔(dān)心以上風(fēng)險(xiǎn),Websense高級(jí)分類引擎(Advanced Classification Engine)通過執(zhí)行多點(diǎn)分析來評(píng)估用戶、Web站點(diǎn)、腳本及可執(zhí)行代碼的意圖,而不依賴于原來的受驅(qū)動(dòng)的檢測(cè)方法。在Websense高級(jí)分類引擎的之下,此類攻擊將無法對(duì)Websense用戶造成威脅。

------分隔線----------------------------

推薦內(nèi)容