卡巴斯基實(shí)驗(yàn)室6月份檢測(cè)到超過575種Koobface蠕蟲變種
【51CTO.com 綜合消息】領(lǐng)先的信息技術(shù)解決方案提供商——卡巴斯基實(shí)驗(yàn)室近日宣布監(jiān)測(cè)到整個(gè)6月份互聯(lián)網(wǎng)上Koobface蠕蟲變種的大規(guī)模爆發(fā)。造成這次蠕蟲變種爆發(fā)的主要原因是由于北半球很多國(guó)家目前處于夏季休假期間。僅僅在一個(gè)月內(nèi),Koobface蠕蟲的變種就從2009年5月份的324種增長(zhǎng)到6月底的將近1000種。
臭名遠(yuǎn)揚(yáng)的Koobface蠕蟲最早于一年前由卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn),并被命名為Net-Worm.Win32.Koobface,它的主要攻擊目標(biāo)是Facebook和MySpace賬號(hào)。自從其被檢測(cè)到開始,該蠕蟲就一直比較活躍。Koobface蠕蟲通過合法正常的用戶賬號(hào)向其好友列表中的好友進(jìn)行傳播。該蠕蟲發(fā)布的留言或者信息包含一個(gè)指向假冒YouTube網(wǎng)站的鏈接,邀請(qǐng)用戶去下載所謂的“新版Flash Player”。用戶如果點(diǎn)擊該鏈接下載,下載到本機(jī)的將不會(huì)是播放器,而是該蠕蟲本身。一旦用戶計(jì)算機(jī)被感染,該蠕蟲就會(huì)通過該用戶的賬號(hào)繼續(xù)發(fā)送此類留言或者信息向他或者她的好友進(jìn)一步傳播。不僅如此,Koobface蠕蟲的功能也大大增強(qiáng)了。目前,它不僅能攻擊Facebook、MySpace、Hi5、Bebo、Tagged、Netlog等社交網(wǎng)站,近來,還可以攻擊Twitter。
由于Facebook或者Twitter等社交網(wǎng)站的受歡迎程度越來越高,針對(duì)他們攻擊也會(huì)越來越頻繁。
   | 
| 圖1 | 
卡巴斯基實(shí)驗(yàn)室的惡意軟件研究員Stefan Tanase介紹道,“在過去的一個(gè)月中,針對(duì)社交網(wǎng)絡(luò)的網(wǎng)絡(luò)犯罪活動(dòng)呈明顯的上升趨勢(shì),這表明網(wǎng)絡(luò)罪犯所使用的感染用戶策略中增加社交網(wǎng)絡(luò)攻擊方式后變得更有效了。2009年6月是針對(duì)社交網(wǎng)絡(luò)的惡意軟件發(fā)展史上的一個(gè)里程碑,該月針對(duì)此類網(wǎng)絡(luò)的攻擊數(shù)量遠(yuǎn)遠(yuǎn)超越了以往任何一個(gè)月份?!?/P>
卡巴斯基實(shí)驗(yàn)室建議用戶采取以下安全措施和建議:
打開可疑信息中的鏈接前一定要謹(jǐn)慎,即使該信息是你的Facebook上可信任的好友發(fā)送的
使用Internet Explorer 7 的安全模式或者不安裝腳本的Firefox 瀏覽器
盡量不要泄露個(gè)人隱私。不要泄露自己的家庭住址、電話號(hào)碼或者其他任何個(gè)人信息
及時(shí)更新安裝的反病毒軟件,阻止惡意軟件新變種攻擊你的計(jì)算機(jī)
任何安裝卡巴斯基實(shí)驗(yàn)室當(dāng)前反病毒產(chǎn)品的用戶都不會(huì)遭受Net-Worm.Win32.Koobface蠕蟲以及其已知變種的侵害??ò退够鶎?shí)驗(yàn)室的全球分析團(tuán)隊(duì)會(huì)時(shí)刻關(guān)注來自社交網(wǎng)絡(luò)領(lǐng)域的各類威脅,監(jiān)控網(wǎng)上的各種惡意行為并且持續(xù)更新為用戶提供的安全防護(hù)。
















 
 
 
 
 
 
 