近期,趋势科技发现多起黑客以天主教新教皇上任为由,发起垃圾邮件社交工程攻击的事件。用户在点击这些垃圾邮件后,会自动下载名为“TROJ_PIDIEF.SMXY”的木马程序,该木马程序会攻击Adobe Reader 和Acrobat固有的“CVE-2009-0927”漏洞。一旦成功入侵,将与可疑网站连接,并可能下载更多恶意程序或是游走在灰色地带的广告程序。趋势科技呼吁用户莫在好奇心的驱使下点击来历不明的链接,并选择PC-cillin2013等具有网页信誉评比功能的信息安全防护软件协助封锁恶意链接。
新任教皇弗朗西斯柯上任引全球瞩目,黑客也频繁以社交工程攻击的方式,肆意发送恶意“祝福”。在这类攻击中,黑客会发送内含名为“New pope tries to shake of the past”恶意链接网址的垃圾邮件。为了取信于用户,黑客更在邮件标题及恶意链接结尾中加上“CNN.com”,以假借CNN的名义进行攻击。用户一旦点击此网址,将会被导向遭黑洞攻击的网址,感染“TROJ_PIDIEF.SMXY”木马,该木马成功入侵系统后将会与可疑网站链接。根据过往经验判断,可能会自动下载恶意程序或是游走在灰色地带的广告程序,增加用户个人信息外泄等风险。
趋势科技(中国区)产品经理申鹤表示:“上任教皇的卸任与新任教皇的就职都是引人注目的全球性新闻话题,也是网络犯罪者诱骗受害者的最佳良机。黑客利用这些热门话题进行攻击已经司空见惯。本次攻击主要针对Adobe Reader以及Acrobat的旧有漏洞,建议用户应定期对软件进行更新,并选取具有网页信誉评等功能的信息安全软件协助过滤此类恶意链接。”
趋势科技PC-cillin2013云安全版已经在第一时间将上述网址封锁。PC-cillin 2013云安全版免费试用下载网址:http://www.trendmicro.com.cn/pccillin/index.html
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
亚信科技收购趋势科技中国
今日,亚信科技与趋势科技联合发布公告,亚信科技收购趋势科技在中国的全部业务,包括核心技术及著作权100多项。
-
看趋势科技一季度信息安全报告 哪些安全威胁不容忽视?
趋势科技最近发布了“2015年第一季度信息安全报告”,我们一起了解下当前安全威胁的演变趋势。
-
APT来袭 趋势科技携“3C”战略迎战
根据IDC的统计,2014年是安全领域不堪回首的一年,全球至少八万家公司被黑,2122家公司被迫公开承认。面对新兴攻击APT等,企业该如何应对?
-
数据“不落地” 趋势科技发布云化移动安全解决方案
BYOD(自带设备帮办公)已经开始改变企业内部的生产方式和流程,但不可否认的是,安全风险正在成为令人心烦的“绊脚石”。