大部分精通技术的人都能轻松识破一些典型的恶意软件:网页仿冒、广告软件、间谍软件、病毒以及蠕虫等等。但随着科技不断进步,网络罪犯的手段也不断翻出新花样,意图躲避各种保护工具来窃取你的个人信息。因此,新兴恶意软件层出不穷,让你防不胜防。
社交媒体骗局和恶意软件
灰色软件并不像其他恶意软件一样会对你的数据造成实际损害,它只是以广告软件和间谍软件等恼人的形式存在,像“苍蝇”一样让你不胜其烦。这类软件频繁侵扰的对象是社交媒体,通常以“点击诱饵”的形式存在,用一篇充满诱惑性的文章吸引你前去某个网站,然后要求你在访问该媒体内容之前填写一个快速调查表。你的信息就被如数收集并出售给其他网络罪犯,可用来攻击你的个人帐户。如要了解如何防御这类诈骗,请阅读我之前写过的关于社交诈骗的一篇文章,文中揭露了假冒 Robin Williams 生前“遗言”的视频骗局只不过是一个病毒程序。
社交平台不但有这些猖獗的灰色软件,还充斥着各种危险恶意软件。电视连续剧《绝命毒师》热播期间,就曾出现一出围绕剧透的 Twitter 大骗局。犯罪分子借由下一集剧情抢先看为题发布一个链接,诱惑人们前去下载剧透副本。用户单击链接后进入一个文件下载页面。该页面会引导用户至另一个链接,要求安装相关程序以便播放视频,之后该链接将用户转至一个附属程序,诈骗者就是利用这个流程牟取非法暴利。当然,该骗局看似对用户的计算机没有造成任何伤害,但有时受害人下载的文件可能就是有害的恶意软件程序。因此,提醒用户,单击未知链接并尝试下载未知文件时,务必提高警惕。
漏洞利用工具包
顾名思义,漏洞利用工具包通常猎寻计算机中尚未及时更新的软件,然后利用软件中的安全漏洞达到在用户计算机上植入恶意软件的目的。它们也会在网站上通过投放恶意广告的形式侵入用户计算机。恶意广告可能会出现在任何信任或未知的网站上,利用在线广告方式在合法广告中嵌入恶意代码。以最近的 Yahoo 不慎成为攻击靶子为例,网络罪犯利用雅虎主页寄宿恶意广告,通过这些广告将用户重定向至托管这些工具包的网站。但漏洞利用工具包也不一定只利用恶意广告开展入侵活动,网站也在劫难逃。例如,知名男性网站 Askmen.com 最近受到了感染,将用户重定向至一个含有漏洞利用工具包的网站。上述种种都揭示了为何务必确保计算机上所有软件都是最新状态的重要原因。
移动勒索软件
勒索软件并不是新兴威胁,过去通常以计算机为目标,但最近它开始将罪恶之手伸向当今盛行的移动平台。该程序往往盯上的是照片和文档等重要文件,将其加密以阻止用户访问,然后向用户发送信息勒索钱财,方为其解锁。2014 年是勒索软件开始横行移动平台的一年。这类软件通常会在用户不经意访问受感染网站时自动下载到手机,或作为恶意应用程序被用户不慎下载。如果发现你的设备受感染,千万别付钱!你应养成定期备份手机内容的习惯,然后从最近备份中恢复手机。如要了解如何识破假冒移动应用程序,请阅读“如何识破假冒 Android 应用程序”。
在线游戏恶意软件攻击
最近媒体曝光了几起游戏恶意软件案例。有些恶意软件可能不会让你破财,但可能会将你塑造角色所花费的数小时心血一扫而空。Twitch.tv 是一个游戏直播网站,最近被一款僵尸软件渗透到其聊天室,利用彩券诱惑游戏用户。用户单击链接输入彩券号时,网页会弹出一个假冒彩券表单的 Java 表单。在用户填写表单后,恶意软件会自行安装在用户计算机上,锁定用户的 Steam 帐户,清空整个 Steam 钱包和库存物品,然后网络罪犯将用户的物品放在 Steam 论坛上出售牟利。类似的恶意软件事件也曾发生在知名的《魔兽世界》游戏身上,当时是一款恶意特洛伊木马病毒伪装成合法的游戏加载项。一旦安装,该特洛伊木马就会立即掌控用户的帐户。因此,强烈建议用户玩在线游戏时不要禁用任何防病毒程序。
浏览器扩展广告软件和恶意软件
浏览器扩展是上网期间完成大量任务的常用加载项。但我打赌,你并不知道某些加载项可能正在偷偷窃取你的信息!部分恶意扩展要么跟踪你访问过的所有网站,要么在这些网站中注入广告软件。尽管目前它们不会对你计算机上的数据构成很大威胁,但其实是个非常大的隐私信息安全隐患。攻击者可以利用这些扩展执行单击欺诈,其手段是在网站中植入大量广告并将你重定向至这些网站。尽管它的威胁级别较低,但这种新型恶意软件难免会演变为更具破坏力的工具。事实上,欧洲网络与信息安全委员会 (ENISA) 曾发出警告,提醒人们以掌控社交网络帐户为目的的恶意浏览器扩展数量呈上升态势。所以,尽管它们暂时还不算是头号威胁杀手,但绝对需要人们多加提防小心。
互联网威胁千变万化,规模各异,有许多是你未曾察觉的。幸运的是,全新的诺顿产品能够让你安枕无忧。我们将是你坚强的后盾,全面保护你的设备,剔除你的一切烦恼,让你全身心享受数字时代生活。