最近一种普遍出现的以屏保形式散发垃圾邮件的现象,这种屏保实际上是为了往被感染的计算机中安装rootkits和木马而设的。
这些电子邮件被发送到世界各地的电子邮箱中去,信件称用户的朋友给他/她发送了屏幕保护或者让他们打开附件(名为bsaver.zip)。这些恶意垃圾邮件通常使用的正文为,“早上/晚上好!附件是很酷的屏保”,邮件的主题一般是:
’Life is beautiful’
’Life will be better’
’Good summer’
’help you’
“生活很美好”“生活会更美好”“美好夏日”“帮助你”
用户点击了附件中的ZIP文件后,就会感染Agent-FZB木马,而为了躲避安全软件的检测,该木马会往电脑中安装2种rootkits。
如果你收到陌生地址的来信,并且信中让你运行附件中的‘很棒的屏保’,那么你就要打起12分的精神了,黑客们现在都是使用社会工程学和偷窃模式的rootkits两种技术结合,企图利用用户的粗心大意来进行攻击。
在NTRootK-BY和Agent-FVT这两个恶意垃圾邮件中,Sophos就已经发现黑客们使用rootkits了。从2007年7月27日1:20开始,它的客户们就不会受到攻击了。Sophos的反rootkit软件能够识别已知和未知的rootkits,并且非sophos的用户也可以跟现有用户一样免费下载这种软件。
“第三方——通常是黑客——频繁地使用rootkits来隐藏那些使用先进的偷窃技术的其他软件和进程。像间谍软件、按键记录器这样的恶意代码,用rootkits可以完全避开常规安全产品或者操作系统的检测,”Cluley解释说。“黑客们使用rootkit技术来保持对所侵入的计算机的控制,不让用户察觉,因此我们非常有必要来对此类威胁进行防御。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
警惕!垃圾邮件程序窃取7.11亿条记录
安全研究人员发现包含大量电子邮件地址和密码的垃圾邮件程序(spambot)列表,并称这表明我们需要更多地了解垃圾邮件程序业务。
-
都是套路:Pokémon GO被网络攻击者盯上了
尽管尚未登陆中国,移动游戏Pokémon GO仍旧占据了各大科技媒体的推送头条,在游戏发布的短短一周内该款游戏已获得了超百万次的安装量。与狂热的用户群同在的是,网络攻击者也盯上了游戏玩家……
-
Detekt能否识别远程管理木马和间谍软件?
国家支持的恶意软件和商业监控软件可能很难被发现,在本文中,专家Nick Lewis解释了Detekt工具如何可以帮助识别这些恶意软件。
-
电邮风险猛于虎 分层安全刻不容缓
攻击者总能将自己伪装成其它东西,例如他们可以从一个可信任的源发送一份邮件,其中的链接却指向被恶意软件感染的网站,或是包含有被恶意软件感染的文件附件。