“豬流感”疫情吸引了全球的關注,正當大家探討該如何有效控制及預防該病毒在全球進一步蔓延之時,賽門鐵克安全響應中心卻于近日發現了多起針對該事件發起的惡意網絡攻擊。盡管目前該類攻擊的樣本數量較少,但賽門鐵克認為,這是黑客利用熱點事件發起攻擊的又一典型案例,并且此類攻擊會在今后成為網絡釣魚者、黑客以及垃圾郵件制造者攻擊互聯網用戶的主要手段之一。
目前發現的典型攻擊方式包括針對“豬流感”話題的垃圾郵件以及包含惡意代碼的惡意軟件。例如,賽門鐵克在一封郵件中發現了名為“豬流感病毒常見問題”的PDF文檔,一旦用戶出于好奇心打開該文檔,其中的惡意代碼便會攻擊Adobe程序中舊有的漏洞,從而向用戶電腦植入病毒。賽門鐵克將帶有病毒的PDF文檔定義為Bloodhound.Exploit.6,并將包含在該文檔中的惡意文檔定義為 InfoStealer。
此次針對該話題的垃圾郵件也與往常有所不同,其目的主要在于收集網絡用戶的個人信,以便今后發起大規模的垃圾郵件攻勢。其中有些甚至假借某知名新聞媒體頭條的名義吸引收件人的注意,要求收件人提供其所在地的疫情信息以及個人聯系方式等。
賽門鐵克安全響應中心專家再次建議廣大互聯網用戶遵從必要的安全規范,隨時更新系統軟件和安全防護軟件。同時在網絡操作中要時刻保持警惕,特別注意不要打開來自未知站點的可疑文件。
目前與此話題相關的十大垃圾郵件標題如下:
1.豬流感席卷美國
2.薩爾瑪哈耶克感染豬流感
3.美國豬流感數據報告
4.好萊塢發現豬流感!
5.紐約的豬流感患者
6.豬流感疫情全世界蔓延!
7.麥當娜感染豬流感!
8.美國第一位感染豬流感的患者
9.豬流感會席卷美國嗎?
10.美國出現豬流感恐慌