|
6、社会工程学的攻击手段成病毒入侵的重要途径
(1)利用热点事件
当用户上网搜索一些当下比较流行的信息或电影的时候,如“艳照门”、“色戒”等,
搜索到的网页中很多都是带毒的,这是不法分子利用人的心理而设的圈套。
(2)利用用户对好友的信任通过即时聊天工具传播
随着聊天工具的安全防范措施,这类攻击已经不是主流,但还存在,有些病毒会通过
QQ、msn等聊天工具自动向好友发送带毒信息或病毒文件。
(3)钓鱼网站
钓鱼网站也是一种常用的攻击手段,如www.jx2dbt.com是一个外挂的官方网站,而www.jx2dbtwg.com是钓鱼网站,但钓鱼网站做得跟官方网站一模一样,使得不少用户浏览了钓鱼网站或者下载了钓鱼网站的文件,导致中毒。另外一种方式不需要带毒,如银行的钓鱼网页,用户在登录的过程中,他会先记录下帐号和密码,然后再进行登录到正确的网站,而此时你并不知道你的帐号密码等信息已经失窃。
(4)捆绑软件
一些病毒会感染或者修改正常共享软件的安装包,使得用户在网站下载安装这些软件
时感染病毒。另外一些病毒则直接替换掉下载链接的文件。
(5)高流量带毒链接
流量高的网站是可以用来卖钱挂病毒的,因此很多流量高的网页会被用来挂病毒。这类
网站以黄色网站居多。
(6)江湖骗术
一些网络社区、聊天群里出现的骗子,往往会花言巧语诱使你接受打开对方发送的文
件,以照片(其实是病毒文件)为典型。
上一页 [1] [2] [3] [4] [5] [6] [7] [8] 下一页 |