手機裡有病毒的9個跡象
报告传播针对Facebook用户的另一个恶意软件骗局。社交网络的庞大规模,加上用户在朋友和家人通过Facebook发布的消息中固有的信任,使其成为恶意软件攻击的主要目标。
AppRiver的安全分析师报告说,他们正在检测新的恶意软件针对Facebook的广告系列该活动诱使不知情的用户认为该消息来自Facebook。该电子邮件似乎是Facebook的官方通知,指示读者可以与朋友重新连接,但该消息充满了恶意链接。点击其中一个恶意链接,然后将它们重定向到几个不同的网站,并通过隐藏的iframe漏洞将恶意软件加载到他们的计算机上。那么,有什么大不了的?这种Facebook恶意软件攻击与其他利用社交网络的恶意尝试有什么不同? AppRiver的一位发言人解释说:“这里唯一的特点是,这个病毒活动也触及安装了Facebook应用程序/图标的智能手机设备(特别是黑莓手机)。换句话说,它不仅仅是利用电子邮件,还会触发应用程序本身“
AppRiver发言人补充说:”由于真正的有效载荷不会在感染发生之后被推下,这是一个很棒的例如,如果骗子能够以这种方式挂钩应用程序,它可能是未来发展的一个指标:更容易的远程移动设备安全漏洞,如果成功,诈骗者可能会一天能够发送有效载荷来攻击移动设备,从而导致严重的数据泄露。“
AppRiver阻止了大约15,000条消息(或每分钟133条)与此次攻击有关。但截至今天早上,活动似乎还很缓慢。
McAfee Labs安全研究通信部门主管Dave Marcus提供了这种见解。 “针对Facebook用户的恶意软件和诈骗行为在当今的威胁环境中非常普遍,拥有超过5亿的用户,网络犯罪分子将继续以Facebook用户为目标,并滥用Facebook品牌本身作为各种犯罪计划中的社会工程诱惑。 Marcus建议:“今天的用户需要了解以无保护或未受过教育的方式浏览互联网所带来的风险。今天的互联网用户需要看安全搜索技术,全面的安全套件,它们配置正确并且每天更新,每天定期执行扫描他们的计算机,甚至对他们各种收件箱中发生的事情持怀疑态度。“
组织可以实施禁止在工作场所使用社交网络或阻止从网络访问社交网站的政策。但是,对于允许用户在工作场所连接到社交网站的公司,IT管理员需要确保用户了解潜在威胁的性质,并让他们谨慎行事并以一定程度的怀疑查看传入的通信 - 甚至如果它们似乎来自可信来源。
请在Twitter上关注TechAudit。