当前位置:安全杀毒软件/病毒 → 正文

ASRC 2013安全报告:窃取密码仍是主要攻击目的

责任编辑:editor004 |来源:企业网D1Net  2013-08-30 11:37:16 本文摘自:09:41比特网常言

2013年的垃圾邮件总量略有上升,约占整体邮件的90%左右;病毒邮件的活动也较第一季升高不少。第二季较值得注意的是股票型的垃圾邮件有泛滥的趋势,对股票市场的交易量会造成实际的冲击。随着许多方便免费的在线建站、问卷工具的流行,钓鱼网站的创建成本与门坎大幅下降,将可能让来自邮件的攻击更加频繁而简易。整体而言,2013年第二季的垃圾邮件内容,与过往差别不大,但在细节手法上则有不少的改进。

股票型态垃圾邮件为明显增加

2013年第二季的垃圾邮件以股票型态的垃圾邮件为明显增加,这类股票型的垃圾邮件其内容通常宣称某一只股票的利多消息,并将此消息大量散布,试图诱使收件人买入其宣传的股票,以期达成操作股价、交易量的目的。根据ASRC的追踪观察,在此类股票型垃圾邮件的流行期间,的确对垃圾邮件宣传的股票会产生交易量的影响。

病毒邮件继续意图窃取密码

第二季,病毒邮件相较于第一季有明显上升的趋势。病毒邮件的型态并不新颖,多半是由压缩文件包裹一个.exe或.scr的病毒文件。但值得注意的是,这些广泛流传的病毒,多半都有窃取密码的能力。而由压缩文件解出的.exe病毒文件,图标会被刻意换为一般常见文件文件的「图示」,如:PDF文件的图示,用以诱骗不慎的收件人执行病毒文件。

通过邮件账户异常通知,诱骗收件人账号密码

另一种值得注意的攻击样本,则是邮件帐户异常通知的攻击邮件。这类攻击邮件与过去常见的钓鱼邮件目的相似,先大量假冒系统管理员的名义发送邮件账户异常通知,再诱骗收件人点击其所提供的链接,骗取收件人输入的账号密码后,再做进一步的利用。与过去不同的是,这类攻击邮件搭配的钓鱼网站,不再是独立主机或独立申请的网站,而是使用一些免费的网站建置工具,通过其上的功能,很简单的做出一个假的登录画面,用以骗取账号及密码。这不仅大大降低钓鱼网站建置的成本,也可藉此躲避传统对钓鱼网站网址的侦测。

观察第二季电子邮件安全趋势,流行的病毒、恶意邮件,其目标都在窃取各种可利用的账号密码,这样的改变是更值得担心的。或许通过E-Mail中的链接要登录银行账号较容易令人产生戒心 但若是管理员发信通知电子信箱有异常需要登录,通常用户较不设防。而现在用户的使用习惯,忘记各种帐户的密码时,通常会将认证邮件发送到电子邮件信箱,所以一旦电子邮件邮箱密码遭窃,遭遇的风险并不亚于银行账号密码被窃,电子邮件信箱密码的保护,不可不慎!

关键字:钓鱼网站垃圾邮件病毒文件

本文摘自:09:41比特网常言

x ASRC 2013安全报告:窃取密码仍是主要攻击目的 扫一扫
分享本文到朋友圈
当前位置:安全杀毒软件/病毒 → 正文

ASRC 2013安全报告:窃取密码仍是主要攻击目的

责任编辑:editor004 |来源:企业网D1Net  2013-08-30 11:37:16 本文摘自:09:41比特网常言

2013年的垃圾邮件总量略有上升,约占整体邮件的90%左右;病毒邮件的活动也较第一季升高不少。第二季较值得注意的是股票型的垃圾邮件有泛滥的趋势,对股票市场的交易量会造成实际的冲击。随着许多方便免费的在线建站、问卷工具的流行,钓鱼网站的创建成本与门坎大幅下降,将可能让来自邮件的攻击更加频繁而简易。整体而言,2013年第二季的垃圾邮件内容,与过往差别不大,但在细节手法上则有不少的改进。

股票型态垃圾邮件为明显增加

2013年第二季的垃圾邮件以股票型态的垃圾邮件为明显增加,这类股票型的垃圾邮件其内容通常宣称某一只股票的利多消息,并将此消息大量散布,试图诱使收件人买入其宣传的股票,以期达成操作股价、交易量的目的。根据ASRC的追踪观察,在此类股票型垃圾邮件的流行期间,的确对垃圾邮件宣传的股票会产生交易量的影响。

病毒邮件继续意图窃取密码

第二季,病毒邮件相较于第一季有明显上升的趋势。病毒邮件的型态并不新颖,多半是由压缩文件包裹一个.exe或.scr的病毒文件。但值得注意的是,这些广泛流传的病毒,多半都有窃取密码的能力。而由压缩文件解出的.exe病毒文件,图标会被刻意换为一般常见文件文件的「图示」,如:PDF文件的图示,用以诱骗不慎的收件人执行病毒文件。

通过邮件账户异常通知,诱骗收件人账号密码

另一种值得注意的攻击样本,则是邮件帐户异常通知的攻击邮件。这类攻击邮件与过去常见的钓鱼邮件目的相似,先大量假冒系统管理员的名义发送邮件账户异常通知,再诱骗收件人点击其所提供的链接,骗取收件人输入的账号密码后,再做进一步的利用。与过去不同的是,这类攻击邮件搭配的钓鱼网站,不再是独立主机或独立申请的网站,而是使用一些免费的网站建置工具,通过其上的功能,很简单的做出一个假的登录画面,用以骗取账号及密码。这不仅大大降低钓鱼网站建置的成本,也可藉此躲避传统对钓鱼网站网址的侦测。

观察第二季电子邮件安全趋势,流行的病毒、恶意邮件,其目标都在窃取各种可利用的账号密码,这样的改变是更值得担心的。或许通过E-Mail中的链接要登录银行账号较容易令人产生戒心 但若是管理员发信通知电子信箱有异常需要登录,通常用户较不设防。而现在用户的使用习惯,忘记各种帐户的密码时,通常会将认证邮件发送到电子邮件信箱,所以一旦电子邮件邮箱密码遭窃,遭遇的风险并不亚于银行账号密码被窃,电子邮件信箱密码的保护,不可不慎!

关键字:钓鱼网站垃圾邮件病毒文件

本文摘自:09:41比特网常言

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^