Board logo

标题: 小心!假杀毒软件寄生正规网站内进行“真”收费 [打印本页]

作者: zclzhao    时间: 2009-10-26 15:15     标题: 小心!假杀毒软件寄生正规网站内进行“真”收费

这是一种非常常见的欺骗方式:一个合法的网站突然弹出一个表面上很真实的安全警告。这个警告说这台计算机有些错误,请点击这里修复这个错误。点击几次鼠标之后,受害者就要为这种流氓杀毒软件付出40美元。

  据趋势科技首席执行官EvaChen说,流氓杀毒软件诈骗已经成为最近几个月的一个大问题。这是对整个杀毒软件行业进行的更险恶的和战略性的攻击的一部分。犯罪分子可以假冒任何其它的应用程序,为什么他们要假冒杀毒软件呢?

  Chen说,目前的许多安全问题不仅要窃取受害人的信息,而且还要破坏趋势科技等杀毒软件公司的能力。黑客采取的一种方法是每一次攻击的时候够改变其软件的组合方式,迫使杀毒软件公司用成千上万的新检测到的特征升级其产品。

  趋势科技对此做出了回应,成为首批在杀毒产品中采用基于声誉的技术的厂商之一,开发了自己的智能保护网络,不仅能识别和封锁病毒本身,而且还能封锁用于发布恶意软件的恶意网站。

  Chen在接受采访时说,黑客和杀毒软件这两个行业正在进行斗争。黑客正在攻击杀毒软件行业的基础设施。首先,黑客创建了所有这些变体和所有这些可下载的恶意软件。他们知道,整个杀毒行业的厂商都在相互竞争检测率。因此,当他们推出这些变体的时候,他们将迫使所有的杀毒公司增加许多方式文件。由于竞争,这些方式文件增加得太多,从而造成许多错误的警告。因此,人们讨厌杀毒软件弹出太多的对话框和发出太多的虚假警告。

  Chen说,杀毒软件的这个性能太糟糕,以至于许多用户要关闭这个功能。两年前的一项名为“最讨厌的应用程序”的调查把杀毒软件排在了第一位(不是我们的软件)。因此,黑客是在攻击整合杀毒软件行业,如果我们继续在检测率等方面进行竞争,我们就陷入了黑客的圈套。

  黑客攻击杀毒软件基础设施的第二种方法是假冒杀毒软件。黑客能够假冒任何其它的应用程序,他们为什么要假冒杀毒软件呢?黑客要赚钱,他们要破坏杀毒软件公司的声誉和整个杀毒行业的信心。




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./) Powered by Discuz! 7.2