ウェブサイト

サイバー犯罪者は新しい攻撃方法を見つける

Anonim

サイバー犯罪者は、正当なウェブサイトにトロイの木馬を感染させ、不正なソフトウェアを含む不正なソフトウェアパッケージを作成するなど、情報を盗む新しい方法を模索しているとサイバーセキュリティ専門家は警告している。小規模なグループを対象としたいわゆるスピアフィッシングを含む電子メールの詐欺など、ワシントンDCのTechAmericaサイバーセキュリティフォーラムでサイバーセキュリティ専門家たちが火曜日に語った。スピアフィッシングは一般的なフィッシング詐欺の一種だが、銀行や電子商取引サイトから来ているような偽の電子メールは、あなたの会社の役員のような、あなたが知っている誰かから来ているように見えます。

サイバー犯罪者は今焦点を当てていますLockheed Martinのサイバーセキュリティ上級研究員Eric Coleは、正当なWebサイトにトロイの木馬をインストールしたり、犠牲者になる可能性があると思われるユーザーからの電子メールメッセージを偽装したりして、信頼できる情報源を侵害していると主張しています。 2007年の初めに、マイアミドルフィンズのサッカーチームに所属する2つのWebサイトが悪意のあるコードで侵害され、今年初めにロックスターのポール・マッカートニーと提携していたサイトに悪意のあるコードが含まれていた[

] [その他の情報:Windowsからマルウェアを削除する方法PC]

マルウェアに感染した数多くの他の正当なウェブサイトがあると、サイバーセキュリティベンダーであるRSA SecurityのコンシューマーID保護の新技術責任者、Uri Rivner氏は語る。 RSAは、パスワード盗みTorpigやSinowal Trojanの脅威から、最近感染した正当なサイトのために2007年中頃から急増していると彼は述べている[

]。インターネットの悪い部分だ」とコール氏は語った。 "悪いことが起こっている悪の部分に行ってはいけない。私たちのほとんどはポール・マッカートニーを悪いサイトと見なしているとは思わない」と述べている。マイクロソフト社は、過去1年間に悪意のあるソフトウェアのダウンロードが急増しているとMicrosoft Malware Protection CenterのゼネラルマネージャであるVinny Gullotto 。多くの場合、悪意のあるソフトウェアはウイルス対策ソフトウェアに偽装されており、コンピュータにウイルスがあると伝えてダウンロードするように騙されている、と彼は述べた。

Webユーザーは信頼できるソースからサイバーセキュリティソフトウェアのみをダウンロードするべきだ、

サイバー犯罪者は、助けが必要な広告や電子メールを利用して、疑いのない援助者がお金を洗うことを募集しているという。これらの在宅勤務制度は、会社や慈善団体の支払いを処理するために銀行口座を提供する場合、人々に有利な仕事を提供すると彼は言った。現実には、決済プロセッサーは、マネー・ロンダリング・スキームの中堅者として働いており、銀行口座の盗難に起因する金銭を提供している。

電子メールで受け取った川の1つは、1週間に3時間、 。 Rivner氏によると、この悪い経済の多くの人々がこの種の広告を申請しているという教訓があります。 「毎日多くの人がこれらの広告に答えています」