假防毒軟件是防不勝防的,就跟感冒病毒一樣,總是會有新型和不同的變種無時無刻威脅著我們。根據(jù)Villaneuve所說:"假防毒軟件的作者會針對常見的防毒軟件來制造變種,以確保低識別率,甚至完全逃避檢測。"
電腦防毒,是每個人都會想到的,于是很多人都會想到去購買防毒殺毒軟件,來保護自己的電腦。但是,佰佰安全網(wǎng)提醒,千萬不可隨便去購買防毒軟件,以防買到假的防毒軟件,不但不能防毒,還使自己的網(wǎng)上相關帳號處于危險之中。
假防毒軟件由于會持續(xù)產(chǎn)生大量的變種,因此對網(wǎng)絡犯罪份子來說,這是一個長期可行的賺錢方式。
假防毒軟件資深研究員Nart Villaneuve在"流氓防毒軟件背后的大生意"講話中指出,假防毒軟件產(chǎn)業(yè)有著非常有趣,但也很可怕的一面。
假防毒軟件是防不勝防的,就跟感冒病毒一樣,總是會有新型和不同的變種無時無刻威脅著我們。根據(jù)Villaneuve所說:"假防毒軟件的作者會針對常見的防毒軟件來制造變種,以確保低識別率,甚至完全逃避檢測。"
專家分析,網(wǎng)絡犯罪分子會使用下游網(wǎng)絡來互相合作,傳播假防毒軟件。這些下游團體和其他合作者一起開發(fā)和傳播假防毒軟件,然后根據(jù)他們所感染的用戶數(shù)量獲得相應報酬。發(fā)掘越多的受害者,就可以賺到越多的錢。
假防毒軟件的傳播當你訪問貌似正常的惡意網(wǎng)站時,你的電腦就可能會被安裝假防毒軟件。你可能會因為遇上黑帽搜尋引擎毒化伎倆而被帶到這樣的網(wǎng)站去。
黑帽搜尋引擎毒化中毒的過程中,還會使用搜索引擎優(yōu)化工具包(通常是PHP腳本),它會制造內(nèi)含流行關鍵字的網(wǎng)頁,而被Google或其他搜尋引擎的網(wǎng)絡爬蟲索引到。但是這些頁面并不會包含和關鍵字有關的網(wǎng)站鏈接,相反,這些網(wǎng)頁會將訪客重定向到其他搜索引擎優(yōu)化技術(shù)毒化的網(wǎng)頁,并最終定向到含有假冒防毒軟件的惡意網(wǎng)站。
當搜索這些被毒化的關鍵字時,最后你很容易就會被引導到并不是原本想去的惡意網(wǎng)站。而且沒有任何跡象顯示你被重定向了。你不會發(fā)覺自己正在一步步走向陷阱,直到后悔莫及。
如何保護自己的電腦不被假防毒軟件攻擊?
有兩種主要防護模式可以幫助你的電腦不被假防毒軟件攻擊。
首先,需要通過網(wǎng)頁過濾機制分析網(wǎng)絡搜尋結(jié)果中所列出的鏈接,并通過這些機制確定找到的鏈接是指向安全的,或惡意的網(wǎng)站。
其次,當無意中下載到假防毒軟件后,你需要能夠成功檢測到這樣的威脅。
責任編輯:胡玲玲