科技时代新浪首页 > 科技时代 > 互联网 > 正文

黑客诱用户安装间谍件 冒充微软窃信用卡资料


http://www.sina.com.cn 2005年02月08日 11:10 eNet硅谷动力

  作者: 红树 编译

  【eNews消息】安全研究人员已经发出警告,黑客正在利用微软公司的“Windows正版增值计划”进行新的欺骗攻击。

  据Websense公司发表的一份公告称,互联网黑客正在发送大量使用了虚假发件人地
址的电子邮件,诱骗用户下载所谓的安全升级包。该电子邮件的主题是“Microsoft Windows Update”,发件人的地址是“security@microsoft.com”。

  Websense公司称,即使微软公司从不通过电子邮件发送安全升级包,微软公司计划取缔向盗版Windows拷贝提供升级包的媒体报道也足以诱骗用户下载其中的恶意软件。Websense公司表示,电子邮件中的链接指向罗马尼亚的一个URL。一旦用户访问了设在罗马尼亚的该站点,一个微软公司IE“浏览器帮助对象”就会被安装在用户的计算机上。该“浏览器帮助对象”是一个恶意的间谍件。

  第二种欺诈式攻击也与微软公司有关。它声称许多人在免费地非法使用其服务,犯罪分子诱骗用户更新信用卡资料。Websense公司称,一旦访问电子邮件中的网址,一个“浏览器帮助对象”就会安装在用户的计算机上,该“浏览器帮助对象”也是一个恶意的间谍件。

  Websense公司还警告称,另一种钓鱼式攻击利用了雅虎公司搜索引擎中的一个明显漏洞,将用户引导到一个欺诈性的网站。它警告称,在昨天晚上和今天,Websense安全实验室都发现了利用这一技术“穿过”垃圾邮件过滤技术和其它URL过滤技术的攻击。Websense公司表示,过去曾发生过利用Lycos和Google搜索引擎的欺诈攻击。



评论】【推荐】【 】【打印】【下载点点通】【关闭
 

 
新 闻 查 询
关键词



热 点 专 题
我国局部发生流脑疫情
田亮被国家队除名
2005年春运 票务论坛
万众瞩目央视春节晚会
澳网公开赛百年
2005新春购车完全手册
岁末年初汽车降价一览
北京在售楼盘分布详图
《汉武大帝》连载

 
 



科技时代意见反馈留言板 电话:010-82628888-5828   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2005 SINA Inc. All Rights Reserved

版权所有 新浪网