被稱為計(jì)算機(jī)“安全衛(wèi)士”的殺毒軟件,卻被網(wǎng)絡(luò)犯罪分子變成了騙錢牟利的工具。種種數(shù)據(jù)顯示,網(wǎng)絡(luò)不法分子罪惡之手正伸向安全軟件領(lǐng)域,其通過(guò)向網(wǎng)民兜售偽造的殺毒軟件謀取暴利,并有可能在2010年出現(xiàn)泛濫。
如何防范?日前,賽門鐵克、卡巴斯基等網(wǎng)絡(luò)安全公司紛紛提醒計(jì)算機(jī)用戶要多加識(shí)別,不要輕信此類騙局。
流氓安全軟件使用戶面臨雙重威脅
流氓安全軟件之所以流氓,在于其不僅兜售假的安全軟件,而且其通過(guò)竊取信息使得用戶財(cái)產(chǎn)面臨風(fēng)險(xiǎn)。更甚者,卑劣手法讓人防不勝防,如在進(jìn)行假冒軟件注冊(cè)時(shí),流氓程序可能會(huì)指示用戶降低或取消現(xiàn)有的安全設(shè)置,或在安裝后阻止用戶登錄到合法的安全網(wǎng)站。這樣一來(lái),用戶就將面臨風(fēng)險(xiǎn)。
賽門鐵克網(wǎng)絡(luò)安全公司的資料顯示,一些網(wǎng)絡(luò)犯罪分子正借偽造的殺毒軟件獲取購(gòu)買者的信用卡信息。目前,該公司已查明250種偽造殺毒軟件,平均每種冒牌軟件每年給網(wǎng)絡(luò)犯罪者撈取利潤(rùn)高達(dá)750萬(wàn)元人民幣。
犯罪分子模仿微軟等知名軟件開(kāi)發(fā)商風(fēng)格設(shè)計(jì)出的彈出式廣告,令不少網(wǎng)民上當(dāng)受騙。這些廣告往往在網(wǎng)民們切換到不同網(wǎng)站時(shí)彈出,“假裝”警告網(wǎng)絡(luò)用戶計(jì)算機(jī)的安全出現(xiàn)問(wèn)題。一旦用戶點(diǎn)擊了這些彈出窗口,一個(gè)新打開(kāi)的網(wǎng)頁(yè)就會(huì)告知該計(jì)算機(jī)需要下載清理軟件。
安全軟件專家指出:“流氓安全軟件之所以猖狂就是因?yàn)橹谱髡呖梢砸詷O少的成本欺騙成千上萬(wàn)的人,同時(shí)獲取巨大的綜合利潤(rùn)。”
據(jù)了解,下載這些流氓安全軟件的用戶,其計(jì)算機(jī)不會(huì)受到損害,但網(wǎng)絡(luò)罪犯可以使用這些程序后從那些經(jīng)驗(yàn)不足的計(jì)算機(jī)用戶手中騙取錢財(cái),如初期的金錢損失從30美元至100美元不等,然而,找回個(gè)人身份信息相關(guān)的成本將遠(yuǎn)不止這些。與此同時(shí),這些流氓程序不僅可以騙取用戶的錢財(cái),而且還會(huì)將用戶購(gòu)買產(chǎn)品時(shí)提供的個(gè)人詳情和信用卡信息用于更多的詐欺活動(dòng)或在黑市上販賣,從而導(dǎo)致個(gè)人身份被竊。賽門鐵克公司的康·邁倫說(shuō):“這種所謂的清理維護(hù)會(huì)給網(wǎng)民帶來(lái)雙重風(fēng)險(xiǎn)。不法分子利用這些信息洗劫你的銀行賬戶,或者將其轉(zhuǎn)手賣給其他可以利用這些信息而牟利的人。”
廣告轟炸成蔓延主因
據(jù)賽門鐵克公司介紹,為了引誘警惕性不高的用戶安裝自己的流氓安全軟件,網(wǎng)絡(luò)罪犯?jìng)儼l(fā)布網(wǎng)站廣告,以欺騙那些對(duì)安全威脅產(chǎn)生恐慌的用戶。調(diào)查顯示,排名前五十位的流氓安全軟件騙局中,93%的軟件是用戶有意識(shí)下載的。
那么,流氓軟件制造者究竟是如何實(shí)現(xiàn)傳播?專家表示,這些不法分子通常會(huì)使用多種方法來(lái)誘使用戶下載流氓安全軟件,其中最常見(jiàn)的步驟是:首先,為了提高欺騙用戶的成功率,流氓安全軟件的制作者會(huì)對(duì)程序進(jìn)行設(shè)計(jì),并模仿合法安全軟件程序的外觀,使這些軟件盡可能地看起來(lái)更具可信度。
其次,通過(guò)廣告轟炸引誘更多用戶,其中在互聯(lián)網(wǎng)上打廣告是主要的手段,如博客、論壇、社交網(wǎng)站以及成人網(wǎng)站。雖然一些合法網(wǎng)站并非他們的同謀,但這些網(wǎng)站可以被用作宣傳流氓安全軟件的工具。如果騙局的策劃者對(duì)搜索結(jié)果進(jìn)行了精心排序,流氓安全軟件網(wǎng)站還可以出現(xiàn)在搜索引擎搜索結(jié)果的前列。
最后,這些流氓軟件還會(huì)出現(xiàn)在那些看上去很可靠并且易于用戶下載非法軟件的網(wǎng)站上進(jìn)行銷售。
看清流氓安全軟件演變路線
那么,面對(duì)這種愈演愈烈的流氓安全軟件危害,用戶如何才能獨(dú)善其身?卡巴斯基實(shí)驗(yàn)室認(rèn)為,如果你在計(jì)算機(jī)上發(fā)現(xiàn)一個(gè)從未聽(tīng)說(shuō)過(guò)的反病毒軟件,可以檢查一下該軟件供應(yīng)商是否有官方網(wǎng)站以及技術(shù)支持。如果沒(méi)有,可以肯定此軟件是流氓反病毒軟件。另外,如果用戶在安裝一款殺毒軟件后,每次對(duì)電腦進(jìn)行查殺都能發(fā)現(xiàn)病毒,那么這極有可能是一種假冒的安全軟件。
因此,對(duì)于用戶來(lái)說(shuō),首先,應(yīng)該謹(jǐn)記一些安全守則,確保自己不會(huì)為假冒的安全軟件浪費(fèi)錢財(cái)。
另外,用戶還可以采取以下措施預(yù)防流氓安全軟件,如安裝安全軟件并及時(shí)升級(jí),做好“漏洞掃描與修復(fù)”,打好補(bǔ)丁,彌補(bǔ)系統(tǒng)漏洞;不瀏覽不良網(wǎng)站,不隨意下載安裝可疑插件;不接收QQ、MSN、Email等傳來(lái)的可疑文件;上網(wǎng)時(shí)打開(kāi)殺毒軟件實(shí)時(shí)監(jiān)控功能。
最后,也是較為關(guān)鍵的一點(diǎn)是,應(yīng)對(duì)流氓安全軟件演變路線有所了解。通常來(lái)說(shuō),用戶遵循安全守則上網(wǎng)計(jì)算機(jī)就會(huì)比較安全,但仍要對(duì)這類信息有所了解,以防不法分子更新手段實(shí)施詐騙。
進(jìn)入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
美國(guó)得克薩斯州東部地區(qū)法院判定,蘋果侵犯了Opti公司的三項(xiàng)專利技術(shù),并要求蘋果向Opti提供1900萬(wàn)美元的賠償,并向Opti支付270萬(wàn)美元的判決前利息(pre-judgmentinterest),總計(jì)2170萬(wàn)美元。 北京時(shí)間12月8日消息,>>>詳細(xì)閱讀
本文標(biāo)題:卡巴斯基揭演變路線 安全軟件或淪為流氓目標(biāo)
地址:http://m.sdlzkt.com/a/xie/20111230/197256.html