亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

2014網(wǎng)絡(luò)暗黑方式:外掛、木馬和QQ盜號(hào)榜上有名

  互聯(lián)網(wǎng)世界在剛剛過(guò)去的2014年不是很太平,從年初12306被黑導(dǎo)致用戶名和明文密碼泄露,再到OpenSSL曝出名為“Heartbleed(心臟出血)”的漏洞,嚴(yán)重威脅網(wǎng)購(gòu)、社交等領(lǐng)域,而索尼因?yàn)橐徊總涫軤?zhēng)議的喜劇也受到眾多黑客的攻擊,更是將網(wǎng)絡(luò)安全置于風(fēng)口浪尖……近期,360公司發(fā)布了《2014年中國(guó)互聯(lián)網(wǎng)暗黑世界研究報(bào)告》,指出漏洞攻防在2014年逐漸抬頭,各大網(wǎng)站接連發(fā)生數(shù)據(jù)泄露事件,木馬病毒免殺化、灰色化趨勢(shì)明顯,使得流氓推廣、免殺木馬明顯增加。

  報(bào)告指出,QQ盜號(hào)、流氓和誘導(dǎo)推廣、外掛和色情網(wǎng)站四大互聯(lián)網(wǎng)暗黑方式已成侵害PC用戶最主要的手段,其中流氓和誘導(dǎo)推廣較前一年增加了8%,成為互聯(lián)網(wǎng)灰色產(chǎn)業(yè)鏈中規(guī)模最大的牟利方式。

  QQ傳輸惡意程序占比分別超過(guò)14%,其中通過(guò)QQ傳輸?shù)膼阂獬绦蚨酁镼Q盜號(hào)程序。一旦QQ被盜號(hào),將會(huì)導(dǎo)致QQ賬號(hào)“淪陷”,帶來(lái)眾多的連鎖反應(yīng)。經(jīng)分析,逾78%的QQ盜號(hào)程序?yàn)閭窝b型QQ粘蟲(chóng),也有部分以刷鉆、刷會(huì)員為名,誘騙用戶輸入賬號(hào)密碼。大多數(shù)QQ粘蟲(chóng)會(huì)偽裝成PDF、Word文檔、Ex-cel表格或圖片文件的圖標(biāo),多以“訂單詳情”、“退款單”等命名。“用戶在遇到此種類型文件時(shí),注意留心擴(kuò)展名是否為‘exe’或‘scr’,如果是的話,則千萬(wàn)不可運(yùn)行。”

  另外,流氓推廣和誘導(dǎo)推廣并無(wú)本質(zhì)區(qū)別,只是在推廣形式上略有不同。流氓推廣采用靜默安裝方式,在用戶無(wú)感知且無(wú)選擇機(jī)會(huì)的情況下強(qiáng)行安裝其他軟件;誘導(dǎo)推廣則以某種隱晦方式供用戶選擇,并使用多種掩飾或誘導(dǎo)手段迷惑用戶。

  從對(duì)2014全年的流氓推廣分析情況來(lái)看,目前最多見(jiàn)的流氓推廣類型為播放器推廣,占比超過(guò)50%。誘導(dǎo)推廣來(lái)源多為在線電影網(wǎng)站和下載站,分別對(duì)應(yīng)各種類型的誘導(dǎo)推廣電影播放器和下載站打包捆綁的軟件下載器。以該網(wǎng)站裝機(jī)必備TOP10為例,這10款軟件總下載量超過(guò)4000萬(wàn),且每一款都被該下載站的專用下載器捆綁了數(shù)個(gè)推廣軟件,假設(shè)只有十分之一的用戶被誘導(dǎo)安裝,該下載站從這十款軟件上就可攫取數(shù)百萬(wàn)乃至上千萬(wàn)元的暴利。報(bào)告還表示,通過(guò)統(tǒng)計(jì)受侵害用戶所在地,此類推廣行為以廣東省最為泛濫,其次為北京、山東、江蘇、上海、浙江等地區(qū)。

  色情網(wǎng)站有木馬10%用戶選擇信任放行

  游戲玩家對(duì)外掛(改變部分程序制作而成的作弊程序)非常熟悉。該報(bào)告從互聯(lián)網(wǎng)上多個(gè)熱門外掛網(wǎng)站提取了9612個(gè)外掛,經(jīng)工程師鑒定,其中1601個(gè)外掛包含了惡意程序或病毒木馬,帶毒率近17%;另有38%的外掛為木馬程序;其他惡意行為還有改首頁(yè)、流氓推廣等。

  報(bào)告指出,色情網(wǎng)站以誘導(dǎo)用戶點(diǎn)擊博彩廣告分成、裸聊視頻室分成、情趣用品分成、網(wǎng)盤(pán)利潤(rùn)分成構(gòu)成等方式形成了龐大的灰色利益鏈,通過(guò)色誘、詐騙等方式直接侵害用戶錢財(cái)和信息安全,更為惡劣的是通過(guò)誘導(dǎo)用戶下載播放器,用木馬方式控制用戶電腦。

  隨著快播因傳播非法視頻被查封,2014年下半年起出現(xiàn)了眾多的山寨在線電影網(wǎng)站,以“新快播”的名義渾水摸魚(yú),大打擦邊球的同時(shí),侵害用戶電腦安全。以某在線色情網(wǎng)站為例,無(wú)論用戶選擇什么方式都無(wú)法播放視頻,最后都是以受害告終。從360監(jiān)控情況來(lái)看,僅僅2014年12月就有13萬(wàn)用戶電腦上運(yùn)行了該木馬程序。然而更為驚人的是,超過(guò)10%的用戶在安全軟件提示病毒之后,選擇了信任放行,隨之電腦“淪陷”。部分用戶在選擇不安裝播放器后,將會(huì)被靜默安裝一系列推廣軟件,同樣導(dǎo)致電腦被侵害。

  朋友發(fā)來(lái)的鏈接也會(huì)存在危險(xiǎn)

  該報(bào)告負(fù)責(zé)人建議,面對(duì)多種侵害方式,用戶需增強(qiáng)安全防范意識(shí),并養(yǎng)成好的使用電腦和互聯(lián)網(wǎng)的習(xí)慣。

  首先,安裝安全軟件,開(kāi)啟相應(yīng)的防護(hù)功能并及時(shí)更新安全補(bǔ)丁,在安全軟件提示病毒和安全風(fēng)險(xiǎn)后,應(yīng)選擇攔截并及時(shí)響應(yīng);其次,盡量避免在公共電腦上登錄自己的QQ和阿里旺旺賬號(hào),不要輕易打開(kāi)其他人通過(guò)QQ和阿里旺旺發(fā)過(guò)來(lái)的可執(zhí)行程序;另外,不要主動(dòng)搜索訪問(wèn)色情網(wǎng)站,不點(diǎn)擊任何色情鏈接,包括QQ、微信等其他人發(fā)來(lái)的鏈接;最后,不要被色情內(nèi)容誘惑、欺騙,也不要輕易訪問(wèn)自己不熟悉的視頻網(wǎng)站、聊天網(wǎng)站。

 

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:英美兩國(guó)將深化網(wǎng)絡(luò)安全合作 應(yīng)對(duì)新威脅