安全專家(jiā)提醒注意防範新型IE網絡攻擊事(shì)件(jαΩβ£iàn)
3月(yuè)25日(rì)消息,據國(guó)外(σ£wài)媒體(tǐ)報(bào)道(dào),近(jìn)日(rì)有÷γ(yǒu)網絡安全公司表示有(yǒu)不(bù)法分(fēn)子(zǐ)利用(yòng)微(wēi)$σ 軟公司的(de)IE浏覽器(qì)進行(xíng)犯罪活動,他(tā∞ε≠)們通(tōng)過IE向用(yòng)戶的(de)個(gè)人(rén≠φ§)電(diàn)腦(nǎo)中植入假冒的(d₹±εσe)反病毒程序同時(shí)在系統中“開(kāi↔™)後門(mén)”以便竊取資料以及植入惡意程序等等。
微(wēi)軟公司于3月(yuè)9日(rì)首次向用(y$ ≤★òng)戶發出警告,提醒用(yòng)戶注意防範有(yǒu)→σ∑≠人(rén)通(tōng)過IE實施的(deπ>®)非法入侵個(gè)人(rén)電(diàn)腦(n©↓€ǎo)的(de)行(xíng)為(wèi)。但(dàn)是(sh©≈ ì)根據研究顯示,這(zhè)種新型的(de)犯罪活動正在日(rì)益擴大δ←(dà)化(huà)——一(yī)家(jiā✔✔× )名為(wèi)AVG的(de)網絡安全公司表示截至上(shàng)周末,他(tā)們每天都(dōu)能(nén €≥₽g)接到(dào)超過三萬起用(yòng)戶電(d♣λiàn)腦(nǎo)受攻擊的(de)報(bàπ<≠φo)告。
AVG的(de)首席研究官羅傑·湯普森(sēn)(Roger Th₽₽¥φompson)表示,目前上(shàng)述攻擊個(gè)人(r♣₹én)計(jì)算(suàn)機(jī)的(d♠∏✔e)行(xíng)動主要(yào)分(f¥∞±&ēn)兩種——一(yī)種是(shì)通(φ± ®tōng)過IE為(wèi)用(yòng)戶的(de)電(diàn)腦(nǎλ'o)安裝假冒的(de)反病毒程序,另一(yī)種是(shì≤ε)在受攻擊的(de)電(diàn)腦(nǎo)上(sh→₩★↓àng)植入各種各樣的(de)木(mù)馬程序。
AVG僅在周一(yī)(22日(rì))就(jiù)追蹤到(d"∑ào)了(le)16000起攻擊行(xíγng)動,但(dàn)湯普森(sēn)預計(jì)受攻擊的(de)電(diàn☆₩¥∑)腦(nǎo)數(shù)量将在未來(lái)幾天內(nèi)大(dà)規♦©γ模增加,上(shàng)述情況可(kě)能(néng)會(huì•$)迫使微(wēi)軟公司在原定的(de)4月(yuè)13日(rì)±π÷(微(wēi)軟系統安全升級日(rì))之前♣↓向用(yòng)戶提供安全補丁以修複此問(wèn)題 。
趨勢反病毒軟件(jiàn)安全研究員(yuán)保羅·弗格森(sēn)♠λΩ(Paul Ferguson)對(duì)湯普森↕π₹(sēn)的(de)看(kàn)法表示同意,他(tā)表示:¶ ≈“這(zhè)種攻擊行(xíng)動開(kāi)始的¶>(de)很(hěn)緩慢(màn)。根據我的(’de)觀察,這(zhè)種攻擊行(xíng)為(wèi)往往都λ↑λ(dōu)會(huì)隐藏在大(dà)規模的(de)網頁內(nèi)→∏容之中。”
IE 6與IE 7的(de)用(yòng)戶在首先訪問(wèn)含有(yǒu)§Ωφ☆惡意代碼的(de)網頁之後就(jiù)有(yǒu)可(kě)能(néng)“中招”。
微(wēi)軟目前對(duì)上(shàng)←♥ε述事(shì)件(jiàn)還(hái)未作(zuò)出任何評≠γ∑論。


