随着有关部门对病毒木马传播行为的打击,一些黑客团伙转而将精力投向色情网站的建设,一个个免费的色情网站如雨后春笋般搭建起来,这些网站与传统的会员制色情网站不同,他们是完全免费的,因此吸引了大量网民访问,为了避开警方的封锁,他们还向网民提供免费的代理工具。
但俗话说:天下没有免费的午餐,色情网站之所以可以生存,必然有它的经营之道,而这种经营是以侵害浏览者的利益实现的。
大家最常遇到的情况,是浏览网页时弹出一个接一个的网页,充斥着大量对你来说完全无用的信息,这是很典型的广告行为,为的是给这些网页刷流量、提升排名,让它们更容易被搜索引擎发现,从而进一步增加曝光量。而同时,部分网页的内容会深深抓住你的好奇心,提供各种各样有吸引力的产品(如透视镜,监听软件,迷魂药等),但一旦购买就等着上当受骗吧。
色情网站另一个盈利模式是传播挂马。当你浏览这些色情网站时,将会执行一些黑客精心构造的恶意脚本。如果此时你的系统依然存在flash漏洞、office漏洞、IE漏洞、windows系统漏洞,电脑就会自动下载一个脚本下载器,然后这个下载器会下载多种盗号木马,盗取你的网游帐号密码,让你的虚拟财产瞬间蒸发。随后,色情网站的经营者就会与不法黑客分成,传播的木马越多,他们分到的钱也越多。
对于这些色情网站所采取的攻击模式,金山毒霸安全专家提醒广大网民一定要养成良好的上网习惯,自觉抵制不健康的网站。同时,金山安全实验室推出的最新版本“金山网盾”,已经加装了搜索引擎保护模块,从而具备了成人上网保护功能,可在用户登录不良网站前予以危险提示,劝说用户停止浏览。并且在用户继续浏览网页时,为用户完全拦截网站中隐藏的恶意代码。
新型盗号木马现身,密保卡自身难保
玩游戏的网民应该都知道,密保卡是游戏公司推出的一项帐号安全保护服务。它是一个记录着10行8列数字的卡片,在执行敏感操作(如在游戏中转让装备、修改密码)时,系统将提示用户输入密保卡三个位置上的数字,全部输入正确才允许继续操作。但是,现在已经有盗号木马开始想办法绕过这一安全策略,甚至连密保卡都偷走。
金山毒霸云安全系统近日发现了这样一种新型木马:该毒通过搜索特征码的方式判断用户何时输入用户名密码,然后在用户输入密保卡时,查找Windows图片传真查看器、画图板和ACDSee窗口等图片查看工具的窗口,并通过查找包含特殊字符串的方法得到密保卡所在路径。
木马通过查找包含特殊字符串的方法得到密保卡所在路径
如果用以上的方法不能定位到图片密保卡文件,木马就会使用截图方式,对整个屏幕进行截屏保存,然后链接黑客服务器,上传盗取的数据。
金山毒霸可以有效查杀该毒,不过,我们还是要提醒玩家,最好是在打开游戏登陆界面之前记录密保卡相关信息。这样,当出现登陆框的时候直接输入数据,可以避免登陆框和密保卡图片同时存在桌面的情况。也可以考虑其他密码保护方式,比如纸介质密保卡和手机验证码等。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
金山网络公司成立 金山毒霸宣布免费
11月10日下午,金山安全与可牛正式宣布合并,成立新公司——金山网络,而金山毒霸从即日起也将永久免费。
-
虎年新春“极虎”下山 1天“吃掉”十万电脑
临近虎年春节,大量网友发现电脑开机后会“自动”提示系统文件丢失。进程中还会莫名出现rar.exe 和 ping.exe ,这其实是恶性病毒“极虎”惹的祸……
-
IE曝新安全漏洞 可导致用户隐私信息泄露
2010年2月4日,IE极光ODAY漏洞的风波刚刚消散,IE浏览器再次曝出新的安全漏洞。该IE漏洞可被黑客远程利用,并能够获取用户隐私信息。使用IE浏览器的用户需要……
-
年度盘点:AV-C金山毒霸七 宗“最”
对于很多计算机用户来说,桌角的那个“金山毒霸”图标已经成为开机时候经常看到的内容,但是很少有用户知道这个图标背后的秘密……