惡意程式搜尋引擎毒化技巧在不斷演進
根據趨勢科技病毒監測中心從 2009 年10月至12月所接獲的客戶回饋資料顯示,惡意程式的形態已經開始出現轉變,金錢不再是唯一的目標,為了特定目的而搜集個人資訊與聯絡人的案例已經出現。社交工程依然是網路犯罪者的主要手段之一,垃圾郵件攻擊則以特定主題為誘餌,而網路釣魚則逐漸鎖定地區性網功能變數名稱稱。
有越來越多的社交工程攻擊開始利用一些熱門時事,而且形態也出現各種搜尋引擎優化服務。例如,去年 12 月,各大社交網站上就紛紛混雜了許多以耶誕節為主題的惡意資訊。此外,夾帶惡意程式附件的電子郵件也刻意冒充來自電子賀卡網站 123greetings.com 的資訊。還有電影《暮光之城》(Twilight) 的新續集《新月》(New Moon) 也成了社交工程利用的物件之一,成為某個檔案分享入口網站的廣告工具,目的是希望借由會員註冊來非法搜集個人資料。
那麼,網路犯罪者如何找到新的社交工程途徑呢?關鍵字行銷服務這要歸功於所謂的搜尋引擎優化 (SEO) 的毒化技巧,這已成了歹徒最愛的工具之一。歹徒每天都會監視網路上的熱門話題,而惡意程式 SEO 技巧則經常利用這些熱門話題,然後部署一些惡意網站來接收被重新導向的使用者。
布莉特妮?墨菲(Brittany Murphy) 的死訊就是 FAKEAV 假防毒軟體所利用的時事之一,網站排序優化這是最新的一項惡意程式 SEO 攻擊,會將使用者重引導至“恐嚇軟體 (scareware)”的入口網站。另外,菲律賓 Mayon 火山即將爆發的消息也同樣被利用。你只要搜尋「Mayon Volcano eruption」(Mayon 火山爆發) 這串字,就可能讓使用者誤觸惡意連結,網路排名優化讓使用者重導至專門散播 FAKEAV 變種的網站。
隨著社交工程技巧不斷演進,社交網站也迅速成為網路犯罪者的攻擊物件。搜尋引擎最優化以 Koobface 為例,它利用了耶誕節主題的影片為誘餌,在去年 12 月對 Facebook 使用者發動了一輪垃圾資訊攻擊。同樣專門攻擊 Facebook 的還有 ZBOT,其手法是利用垃圾郵件將使用者引誘至網路釣魚頁面。
只有全球知名的網站才會遭到冒名嗎?未必。惡意程式的發展態勢已經轉變,非英語的網站逐漸成為網路犯罪者的最愛。隨著全球網際網路使用人口不斷增加,黑帽駭客也開始改變策略,專門鎖定特定語言/文化來進行區域性攻擊。
2009 年第四季度,亞太地區排行最高的感染管道為互聯網下載或其它惡意軟體所安裝的程式。搜索引擎最優化網路犯罪者借助社交工程的概念,在感染途徑的選用方面,越來越有成效,也越來越有效率。這種“營運模式”有幾項屢試不爽的方法,例如:電子郵件、IRC、即時通訊、P2P 等等。隨著社交工程逐漸當道,2010 年勢必更加猖獗,成為主要的傳播工具。
趨勢科技資深技術顧問張志徐指出:“以往,企業是網路犯罪者主要的攻擊、牟利物件,然而,台灣seo惡意程式攻擊的形態似乎已經轉變。一般的使用者也應該好好保護自己的個人資訊,以免資訊遭到歹徒濫用。”
|