Posted by 5pu at April 3rd, 2006
网页寄存,
虚拟主机 免费Websense® Security Labs™发现黑客开设数以千计网页寄存账户
以散播恶意程序、间谍软件并窃取用户个人数据
全球领先的员工上网管理方案供应商Websense® Inc. (NASDAQ: WBSN) 今天公布一项发现,指出黑客通过免费个人网页寄存网站作案的情况日趋严重,他们以低成本及匿名方式散播移动恶意程序 (MMC) 及键盘记录程序等极具危害性的间谍软件,藉此窃取用户个人或其它机密数据。从2005年初至今,Websense® Security Labs™ 已发现超过 2,500 宗以这类网站散播MMC、木马和键盘记录程序的个案。Websense® 软件能有效防止企业员工浏览已被感染的恶意网站,并避免个人计算机感染间谍程序,保护企业不受这些攻击的威胁。
就在7月上半月,Websense Security Labs 已发现超过 500 宗以免费网页寄存网站来散播按键记录程序、木马下载程序、木马散播程序等有害间谍软件和恶意软件的案例。今年年初,Websense曾揭露免费博客 (blogging) 账户已成为恶意程序的温床,这个趋势现正蔓延到所有类别的免费网页寄存网站。最近发现被滥用的网站包括寄存网上期刊、相册、贺卡、音乐、体育信息及剪贴簿等各种流行应用网站。
Websense安全及技术研究高级总监Dan Hubbard对此表示:“目前这个趋势实在令人担忧。7月的情况急转直下,头两个星期内所发现的案例就已经超出5月及6月份的总数。部份网站可能是以黑客之间共享的自动化入侵软件和免费网上工具来建立的,另外一些则经过精心设计,表面上就像合法的网站。例如我们曾发现其中一个做音乐贺卡的网站,一旦执行程序便会使用户的计算机受间谍软件感染。”
这些欺诈式免费个人网站的平均寿命大概只有二至四天,让人难以追踪。此外,Websense所发现的大部份新网站都是寄存在巴西或英国,使用的文字包括葡萄牙文及英文。
Hubbard 指出:“黑客建立这些网站的目的,纯粹是为了散播有害的软件,以及结合社交工程等欺诈手段,引诱用户浏览并执行恶意程序。为了不断提供免费账户服务,大部份寄存网站都不设安全功能以控制成本,因此没法防止匿名人士发放有害的木马程序。”
Websense Security Labs每日监测超过六千万个网站,寻找其中的恶意程序。该团队管理的全球性蜜网 (Honeynet) 由众多未受保护的计算机组成,用来引诱MMC、新的木马程序、按键记录程序等恶意间谍软件及混合式威胁。调查结果会用于研究这些恶意程序的技巧、行动以及在企业网络系统内的习性。通过蜜网所提供的重要信息,Websense Security Labs能迅速发现各种网上攻击,并在防毒码未推出前为Websense 客户带来解决方案,以消除这些威胁所带来的风险。
Websense Web Security Suite™ 提供整合式网上安全方案,不但可以阻止MMC,还可以避免间谍软件和按键记录程序把数据传回其网站。Websense Web Security Suite 提供实时的网上安全更新,保护系统免受各种网上威胁的影响;该产品还提供全面的报告和分析工具,为企业提供包括用户浏览欺诈网站的情况以及有可能被恶意程序入侵等数据。
以后不能找免费虚拟主机网页寄存了。
网页寄存,
虚拟主机,
免费