Teardown прохождение #2 ♦ ТАЙМЕР. РАСШИРЯЕМ ДОКИ ♦
マイケルジャクソンの死後24時間以内に、詐欺師は迷惑メールやマルウェアを広げようとしている公益を利用しています。セキュリティ研究者は、ジャクソンの死亡に関する情報として偽装された何百もの悪質なメッセージが見られたと述べています。
これらの脅威を避けることは難しいことではありませんが、それは一歩先を行くことです。
電子メールアドレスの収集
[詳しい情報:Windows PCからマルウェアを削除する方法]電子メールが開始されました。ジャクソンの死について「重要な情報」を持っていると主張している。
多くのWebベースの脅威とは異なり、これらの電子メールはあなたに何かをクリックさせようとするものではありません。アナリストは信じているように、今後のスパムの目的であなたのアドレスが確認できるように、返信を試みようとしている可能性が高いと考えています。
"スパム発信者は、無料のライブ電子メールアドレスで受信者の電子メールアドレスを簡単に収集できます
隠されたトロイの木馬の感染
別のホラックスは、マイケル・ジャクソンの独占的なビデオや写真のように、メールベースのリンクを提供するより標準的な方法を採用しています。これらのメッセージには、内部に埋め込まれたYouTube動画も含まれているようです。しかし、リンクをたどったりビデオを再生しようとすると、あなたのコンピュータ上にマルウェアがあるかも知れません.-
「正当なWebサイトはデフォルトのブラウザによって開かれています。 Websense Security Labsの研究者は説明します。バックグラウンドでは、さらに3つの情報盗難コンポーネントがダウンロードされ、インストールされています。
背景のブログ処理
他の攻撃者は、より創造的になり、偽のマイケル・ジャクソン関連のブログを設定して疑いのないユーザーを騙そうとします。セキュリティ会社のWebrootによると、GoogleのBloggerプラットフォームなど、さまざまなホスティングサービスにそのような努力が払われているようだ。ブログはバックグラウンド処理を利用して、システムに重大な害を及ぼす可能性のあるスクリプトを実行します。
「[1]ページを訪問するだけで、バックグラウンドとフォアグラウンドブラウザの活動の竜巻が発生しました。
WebrootのAndrew Brandtは、少なくとも1つのサイトがウイルスをインストールしていることが判明し、効果的にPCをロックして終了しましたWindowsがそれを開くことができる前にほとんどすべてのアプリケーションがそれを開くことができます。スパイウェアやKoobfaceウイルスをインストールしているプログラムも確認されています。安全な滞在
スパムやマルウェアを広めるための注目度の高いニュースイベントを利用するという概念は新しいものではありません。セキュリティ研究者は、一般の人の注目が特定のトピックに絞られると、攻撃者は移動する可能性があると考えています。
防衛の最善の策は、単に標準的なWeb安全手順に従うことです。あなたが知らない人。メッセージのリンク先を絶対に確信していない場合は、リンク内のリンクをクリックしないでください。あなたのサーフィンを評判の良いウェブサイトに制限することができます。
Firefoxを使用している場合は、NoScriptというプラグインをインストールすることもできます。 NoScriptは、未承認のサイトでJavaScriptとJavaコードが実行されないようにします。
JR RaphaelとTwitter(@jr_raphael)または彼のWebサイトjrstart.comを使って接続してください。
ウイルス
Macボットネットのニュースは脅威の増大を意味しない(
2009年のYahooのトップ検索:マイケル・ジャクソン、トワイライト
Webサーファーは、エスケープ・エンターテインメントを、ヤフーの2009年のトップ10検索では、マイケル・ジャクソンと吸血鬼の「Twilight」シリーズを中心に、ペニー・ピンチの消費者が「ニュースとその有罪の快楽を追求するために」ウェブに脱出していることが示されている。
オンライン詐欺、スパム、フィッシングのウェブサイトを報告する場所
オンライン詐欺、迷惑メール、米国政府、マイクロソフト、Google、FTC、Scamwatch、Symantec、法執行機関などが含まれますが、これに限定されるものではありません。私たちのメールインボックスには、そのような詐欺メールがいっぱいです。私たちのほとんどはこれらのトリックを認識していますが、一部は慎重ではなく、したがって重大なリスクにさらされがちです。このような