危害更大 AVG提醒用戶謹防軟體式釣魚

2020-12-01 IT168

  【IT168 應用】隨著黑客和病毒製造者的手法越來越多的被全球普通計算機用戶所熟知,很長一段時間內,病毒和木馬的表現顯得乏善可陳。正所謂道高一尺魔高一丈,源於回報豐厚的黑色產業鏈支持,黑客們開始把眼光瞄上了網絡釣魚,然而傳統的「釣魚」由於一眼就可以從地址欄中發現異同,其隱蔽性非常差,所以黑客們把釣魚的方式做了一個Updata,使用誘騙用戶下載軟體的方式進一步危害用戶的帳戶安全。

  相對於網頁方式的「釣魚」,軟體方式的「釣魚」隱蔽性更強,由於軟體本身的特點,可以開發的更炫、更酷,更仿真。黑客也許只需要僱傭一個合格的UI設計師以及一個會用VB的程式設計師,就可以源源不斷的開發出多款「魚餌」了。相比真正的軟體而言,魚餌只是看起來美味,一旦咬上去,就會發現真要了老命。

  去年AVG中國病毒實驗室跟大家列舉了幾個經典的假冒殺軟(FakeAV),最近AVG中國實驗室截獲到假冒MSE(微軟的一款殺毒軟體)的升級版本,界面更「漂亮」,更具迷惑性。AVG中國提醒您加以區分,以免上當受騙。

  1. 病毒運行後(通過假冒網站下載,或者通過其他病毒捆綁),會彈出溫馨提示框,告知你系統已經中毒,需要處理:


圖1

  2. 按照這個「MSE」的提示,點擊清除後,系統開始似模似樣的進行「清除」動作。


▲圖2

  3. 稍微等待一會,系統提示病毒清除後,會告知你,系統存在系統漏洞。


▲圖3

  4. 同時建議用戶安裝Windows Express Settings(注意這裡的縮寫就由WSE變成WES)了。我們也發現了,外國友人也很愛開這種文字縮寫方面的玩笑。這對計算機知識一知半解的人來說,是危害最大的。「可能,大概,WES和MSE是一樣的吧?」黑客們正是抓住了用戶的這一潛在想法。


▲圖4

  5. 重啟後,發現手法還是很老套,依然是替換了login.scr,實現在系統啟動之後,桌面顯示之前彈出假冒的殺軟界面,偽裝成開機自動掃描效果


▲圖5

  6. 默認開始掃描,掃描完成後,查到很多病毒。


▲圖6

  7. 如果你點擊清除,那麼它會告訴你,你需要購買一個序列號以正常使用它。而這一步就是釣魚的最終一步了。


▲圖7

  8. 點擊Purchase License(購買序列號)進入一個看起來很正規的購物網站。然而如果你真的輸入了自己的銀行卡信息,那麼你的嚴重損失就開始了。黑客拿到你的卡號肯定不僅僅只是留個紀念那麼簡單。


▲圖8

  至此,這次釣魚事件就算是一個終結了,然而我們看到,黑客們的「專業性」越來越強,偽裝的也更好,這就要求我們需要有一個更好更體貼的殺軟來為此保駕護航。AVG是一家有著超過20年歷史的專業殺毒廠商,全世界現有超過1.1億用戶信賴並使用AVG防毒軟體。在對釣魚事件的防禦上,AVG有著自己的分析和檢測技術,AVG LinkScanner可以更有效的對多種「魚餌」進行探知,保護用戶安全。非常歡迎您下載並使用這款查殺速度快,使用效率高的AVG殺毒軟體2011免費版:http://www.avg.com

相關焦點

  • 企業扎堆微信發紅包 謹防「搶紅包」釣魚軟體
    由於紅包只能在微信群中派發,這些企業官方微信先會向用戶推送一個新建的百人群二維碼,用戶掃碼後即可進入該群。大年三十晚上20:00,該官方微信帳戶即開始派發紅包,額度從幾毛錢到幾百元不等。當然,這些官方微信帳戶都會附上一句:「紅包派發完畢,您可繼續留在群中,我們將為您提供公司更多精彩內容。」記者訪問身邊參與搶紅包的微信用戶,超過80%的人在收到官方微信帳戶邀請入群時都會欣然接受。
  • AVG Family Safety強勢登陸Windows Phone
    正如我們在AVG最新的社區威脅報告中看到的,行動電話已經成為網絡釣魚、網絡欺詐以及惡意網絡內容的主要目標。而黑客找到您的行動裝置以及您的孩子最簡單的方法就是通過社交網絡和其他網站。 但是AVG Family Safety for mobile 可以替代標準的手機瀏覽器,並且像我們的PC版本一樣封鎖有害及惡意網站。
  • GitHub 用戶注意:Sawfish 釣魚攻擊來了
    近日,GitHub 官方博客披露一則消息:網絡犯罪分子發起了一種釣魚活動,將 GitHub 用戶視為攻擊目標,試圖獲取其帳戶權限。一旦用戶中招,後果可能很嚴重。攻擊者不僅能控制 GitHub 用戶的帳戶,而且還能獲取其他重要信息和內容。
  • 車主養車(29)謹防空調殺手 假冷媒危害大!
    假冷媒危害大!車主養車(29)謹防空調殺手 假冷媒危害大!車主養車(29)謹防空調殺手 假冷媒危害大!假冷媒危害大!  8、蒸發箱總是拿泡沫清洗劑清洗,但是沒多久味道反而更大。  以上現象到底是怎麼回事?難到修個空調這麼難嗎?其實汽修的修理師傅們非常盡心,只是沒有找到好的方法和通道。
  • 提醒|冬日來臨,謹防一氧化碳中毒
    提醒|冬日來臨,謹防一氧化碳中毒 2020-12-02 11:38 來源:澎湃新聞·澎湃號·政務
  • 油卡充值謹防受騙!這5個網站和中石化沒有半點關係
    油卡充值謹防受騙!新街口派出所立即展開調查,根據楊女士提供的加油卡充值網站網址,南京玄武公安分局網警大隊發現這是一個「釣魚網站」。據民警介紹,通過「釣魚網站」不法分子可從後臺讀取在網站上輸入的信息,楊女士的充值卡帳號、密碼就這樣洩露了,被不法分子將錢充到了其他加油卡內。隨後,警方發現「釣魚網站」背後的犯罪嫌疑人在湖南活動。
  • 微粒貸客服不會主動給用戶打推銷電話
    更有一些不法分子,竟然假稱是微粒貸客服給用戶打推銷電話,大家一定要注意了,微粒貸客服不會主動給用戶打推銷電話,或發送邀請簡訊。下面編者就來給大家盤點一下騙子的常用套路吧。微粒貸官網注意防範假冒微粒貸客服的推銷電話有些不法分子會給用戶打推銷電話,謊稱自己是微粒貸客服,只需交點工本費就能幫忙開通微粒貸,這些都是騙人的,微粒貸不存在繳費就能開通微粒貸的可能,大家一定要提高自身防騙意識,謹防上當受騙,如果對一些問題,仍有存疑,可以去微粒貸官網了解更多相關內容。
  • 南京市疾控中心重要提醒 長江汛期謹防血吸蟲病
    千萬不能在此處洗手洗腳、遊泳戲水、釣魚哦!2、因抗洪搶險等特殊原因需接觸江水的人員,可採取一些防護措施,如穿戴防水手套、膠靴等防護用具、塗擦防護藥劑等。這些措施可以極大的降低血吸蟲感染的機率哦。3、萬一接觸了江水也不要過分擔心,可在接觸後1個月左右到沿江地區醫療機構做血吸蟲病檢測,確定是否受到感染。如感染可在醫生指導下口服特效藥吡喹酮可很快殺蟲。
  • 外貿充電站:識別各種外貿釣魚郵件套路的方法
    過去我們也警示提醒過:1.如何謹防你的外貿收付款帳戶被黑?2.無論什麼時候都不能幫客戶這個忙?那麼我們最常見的陷阱就是釣魚郵件的方式黑掉你的各種帳號和密碼,所以今天就總結一些常見的外貿釣魚郵件,如果你有收到過,請記得一定不要被它的偽裝所欺騙。  什麼是釣魚郵件?
  • 為什麼釣魚對人的身體有7大危害?看完恍然大悟!
    Hello大家好,今天我們科普的問題是:為什麼釣魚對人的身體有7大危害?釣魚是現代人們放鬆自己的一項熱門的娛樂休閒活動。人們認為釣魚可以陶冶情操,放鬆心情。但是釣魚卻有著七大危害,損傷人們的身體,我們該不該堅持去釣魚呢?
  • 江蘇南京市疾控中心重要提醒 長江汛期謹防血吸蟲病
    千萬不能在此處洗手洗腳、遊泳戲水、釣魚哦!2、因抗洪搶險等特殊原因需接觸江水的人員,可採取一些防護措施,如穿戴防水手套、膠靴等防護用具、塗擦防護藥劑等。這些措施可以極大的降低血吸蟲感染的機率哦。3、萬一接觸了江水也不要過分擔心,可在接觸後1個月左右到沿江地區醫療機構做血吸蟲病檢測,確定是否受到感染。如感染可在醫生指導下口服特效藥吡喹酮可很快殺蟲。
  • 【電詐預警】德令哈公安:保護個人信息 謹防上當受騙
    【電詐預警】德令哈公安:保護個人信息 謹防上當受騙 2020-10-17 19:39 來源:澎湃新聞·澎湃號·政務
  • AVG 揭露偽 「 456 遊戲 」黑幕 提醒玩家不要給木馬開後門
    近日 AVG 中國病毒實驗室截獲了一系列依附於 456 遊戲的病毒樣本,這些樣本與以往的病毒擴散渠道不同,不是一般的通過網站掛馬或者誘騙點擊,而是與正常的遊戲程序打包在一起,經由虛假網站欺騙用戶下載運行
  • 長江流域水位持續上漲 專家提醒:不要接觸江水,謹防血吸蟲病
    人一旦接觸含有血吸蟲尾蚴的水體(疫水)就有可能感染血吸蟲病,嚴重時會危害健康。何為急性血吸蟲病?急性血吸蟲病是血吸蟲病的一種臨床類型,以發熱、 肝臟腫大及周圍血液嗜酸粒細胞增多為主要特徵,伴有肝區壓痛、脾臟腫大、咳嗽、腹脹及腹瀉等。
  • 金鐘派出所提醒您:警惕「預約新冠疫苗」詐騙
    金鐘派出所提醒您:警惕「預約新冠疫苗」詐騙 2021-01-12 16:53 來源:澎湃新聞·澎湃號·政務
  • 市食藥監局提醒:謹防諾瓦克病毒 貝類煮熟才能吃
    為有效預防諾瓦克病毒感染性腹瀉,日前,上海市食藥監局發布謹防諾瓦克病毒的提醒,稱幼兒、老人、孕婦和其他免疫力較弱的人,應避免進食沒有烹煮的食物或含有不會被煮熟的原料的食物,如三文治、色拉等。所有食物,特別是貝類海產,必須徹底煮熟才可進食。
  • 專家提醒:冬季應謹防靜電傷身體
    對神經衰弱和精神病患者危害則更大。靜電幹擾也可改變人體的正常電位差,影響心肌正常的電生理過程及心電傳導。    中老年人心血管系統老化,抗幹擾能力減弱,這種外來的靜電幹擾常可導致心律失常、心動過速,誘發早搏甚至房顫。波士頓哈佛公共衛生研究所的迪金森博士研究顯示,靜電對老弱病孕人群的危害更大。
  • 百度:「強迫症」頭像暗藏木馬 謹防下載中招
    首頁 > 傳媒 > 關鍵詞 > 百度最新資訊 > 正文 百度:「強迫症」頭像暗藏木馬 謹防下載中招
  • 中國駐紐西蘭使館提醒在新中國公民謹防電信詐騙
    駐紐西蘭使館在此鄭重提醒:第一,使館不會以電話方式通知旅新同胞有個人包裹、信函或涉及國內的案件等需要處理,更不會在通話時將電話轉接至第三方。第二,使館不會要求當事人通過轉帳等方式繳納有關費用,更不會通過電話向任何人索要個人銀行卡或帳戶信息。
  • 12321舉報中心官方發布 釣魚網站TOP10排行榜
    提示:此類釣魚網站一般通過偽基站簡訊群發擴散其地址,引誘用戶點擊,從而釣取用戶的個人信息、銀行卡號和密碼。7、假冒奔跑吧兄弟。案例:恭喜您!你的手機號碼已被浙江衛視『奔跑吧兄弟』第四季抽選為二等獎幸運用戶:活動將為您提供夢想創業基金128000元與蘋果MacBookPro筆記本電腦一臺。請點擊進入www.beggx.cc查收領取!