據PCWorld網站報道,網絡安全公司Fortinet稱,一些看似真實的博客,其主題涉及《星球大戰》、學校、家具、圣誕節、汽車和女友等,其實包藏了大量各種類型的以腳本啟動的惡意軟件。該公司稱,Google博客服務中這樣的網站現在有數百個之多,而且用戶在訪問這些網站完全意識不到存在的危險。
Fortinet舉例說,其中一個網站看起來是為了吸引本田(Honda)CR450的車迷,但其真正目的是卻為了傳播Wonka木馬病毒。Fortinet給出的另一個虛假博客則會將用戶重定向到一個自稱為“藥品快遞”(Pharmacy Express)的商店主頁,但這個所謂的商店網站卻是一個釣魚網站,它已在大量由Stration蠕蟲傳播的垃圾電子郵件中出現過。
對此Google在一份聲明中說:“這些并不是被感染了的合法博客,它們建立的目的是為了展開‘釣魚’攻擊。這種行為這違背了我們的服務條款。我們正在調查,而含有惡意代碼或是試圖進行‘釣魚’攻擊的博客將被刪除。”社區網站是互聯網增長最快的一個領域,但同時也為傳播惡意軟件提供了溫床,假冒博客只是又一個例子。近段時間,MySpace和YouTube被用來傳播或是被重定向到惡意軟件的例子時有所聞。去年10月,MySpace上發現了“網絡釣魚”的魚餌;同年早期,有用戶報告稱受到了來自該網站的廣告軟件的感染。
到去年11月,開始輪到Google旗下的YouTube遭殃,它上面發現了重定向詭計,不過當時使用了虛假黃色視頻做為誘餌。(羅斌)
安徽新華電腦學校專業職業規劃師為你提供更多幫助【在線咨詢】

熱門精品專業

