病毒快報/小心萬聖節搞鬼!病毒就隱身橫幅廣告中...
西洋的萬聖節即將到來,趨勢科技發現跟往年搗蛋型不同的萬聖節病毒,今年萬聖節病毒躲在網頁中進行隱形攻擊,只要網友連上了惡意網站,就會被悄悄安裝病毒 自動下載器(downloader),然後自動連結到其他網頁下載各式各樣的惡意程式,並藉著網路芳鄰在企業網路內大肆散播感染其它電腦,以下載間諜軟體 及木馬病毒竊取資訊。
趨勢科技偵測到只要網友在Google 輸入「Halloween Sites」,就會搜尋出一長串相關的網址,其中竟有7個網址含有利用漏洞攻擊的惡意程式,並且這些網址都是隸屬 halloweensites.net。當網友點選進入這些網站後,惡意程式就藏在如圖名為「Halloween Sites Net」的橫幅廣告中。
一 旦網友點選該橫幅廣告即會被重導(redirect)到其他含有惡意script的頁面,系統將會被安裝病毒自動下載器(downloader)而自動下 載木馬程式。目前已知上述網站含有來自俄羅斯、專偷機密資料的 TROJ_GALAPOPER 木馬,它會下載包含TROJ_TIBS在內的更多的惡意程式,並且此 TROJ_TIBS木馬 會到另6個網站下載含有惡意程式的改造圖檔(.jpg),而每一隻下載的病毒又會各自去其他網站下載多隻間諜軟體、木馬等等。一旦系統遭受感染,駭客將取 得系統控制權,展開資料竊取、竄改等隱形攻擊。
趨勢科技表示,目前駭客常假造熱門話題頁面(如相片分享網站),然後將病毒自動下載器 (downloader)放置其中,藉由討論區或是MSN、電子郵件等傳播該惡意連結,更高明者甚至入侵高知名度官方網站,將網站中的某些圖檔背後悄悄放 置病毒自動下載器(downloader),一旦網友瀏覽這些網頁,各式各樣的病毒、惡意程式、間諜軟體就會隨時更新病毒變種到受害電腦中,這種隱形攻擊 的手法,隨時隨地都會自動至預設的網站下載從未有過的新病毒到中毒電腦中,受害者往往等到機密資料被竄改或外洩才知情。
References:
http://w113.news.tpc.yahoo.com/article/url/d/a/061030/17/5ufl.html