专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

云计算:搜iCloud假杀毒软件摸上门
2011-07-12 10:53:43 来源:eNet硅谷动力 作者:【
关键词:安全 云安全 icloud
 
每个人都在谈论即将到来的iCloud,这个Apple最新的云服务产品。从乔布斯六月稍早在年度全球开发者大会(WWDC)中正式宣布,到最近的Apple商标官司,iCloud的确是一个当今快速上升的主题。

  每个人都在谈论即将到来的iCloud,这个Apple最新的云服务产品。从乔布斯六月稍早在年度全球开发者大会(WWDC)中正式宣布,到最近的Apple商标官司,iCloud的确是一个当今快速上升的主题。在我们的研究过程中,我们发现了几个网络犯罪份子试图利用“iCloud”关键字来散播假杀毒软件(FAKEAV)的例子。

  网络犯罪分子通常利用黑帽搜索引擎SEO Poisoning技术来让服务器连向假杀毒软件FAKEAV的恶意连结提高在搜索引擎的排名结果。这些Blackhat SEO技术利用Google来将使用者转向到恶意文件的下载。在今天的例子中,下载的文件名称为SecurityScanner.exe。

  使用关键字 “iCloud mymobi”会出现一个可能的恶意网址。MyMobi 似乎是一个被入侵的提供小工具资讯的新闻网站。在上图中,域名mymobi.com曾经出现了扩展名.php3的恶意文件,并且加入了“iCloud”的关键字。在这次事件中,黑客将标题加入关键字以在google搜索中获得较高的网页排名来当做钓鱼诱饵,专门提供给流氓杀毒软件 – Windows Antispyware for 2012。

  这些URL没有办法透过输入在地址列来加以访问,相反的,它们出现在Google搜索中。我们认为这是因为这网址需要透过Google重导才可以连上。然后它们会将使用者转址到一个在co.cc域名的FAKEAV网址。下载恶意软件的脚本跟其他典型的FAKEAV恶意软件下载脚本非常类似 。

  执行下载的文件SecurityScanner.exe或TROJ_FAKEAV.HKZ会安装假杀毒程序 – XP Antispyware 2012,这程序包含一个注册按钮。当使用者按下这按钮,页面会被转址到一个在新建域名的钓鱼网站,包含了“选择计划和结帐”选项去购买XP Antispyware 2012。这个FAKEAV恶意软件还会封锁浏览器 – Internet Explorer (IE)和Google Chrome上网,除非使用者购买他们的产品。

  因为我们知道使用者可能会去搜索有关iCloud的资讯,我们正在监控任何可能利用关键字“icloud”的FAKEAV网址与co.cc域名。我们看到了一些可能的搜索字眼,像是“what is apple cloud”或“what is icloud apple”但结果的排名都太后面了,影响不了多少用户。我们还在被入侵的网站看到有许多网页的文件名称包含“apple”和“icloud”,显示可能有大规模的入侵攻击来利用这些关键字。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇微软停止对OfficeXP支持
下一篇腾讯2千万美元入资金山网络 安全..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259