球迷癡心世界杯 “壞消息”誘惑上當
doit 發(fā)表于:10年06月28日 00:34 [轉載] 至頂網
足球運動是世界上最受歡迎的運動,所以在2010年FIFA世界杯開賽之際,不僅所有的球迷都欣喜若狂,一些非球迷也開始積極關注起此次的足球賽事。在這樣一個全民皆議球的時期里,網絡罪犯也沒有閑著,而是正在想盡各種辦法利用此次盛事達到他們不可告人的目的。
世界杯剛剛才開始,一些網民的計算機就已經收到了一些網絡罪犯發(fā)送的有關球賽話題的垃圾郵件,他們在標題為止就開始大肆渲染所謂的世界杯"壞消息",很多人看到這里,就會抑制不住自己的好奇心,點開郵件中的鏈接。但是網友不知道的是,一旦點擊該鏈接,瀏覽器就會執(zhí)行一組代碼:對這些代碼簡單破譯后,我們可以看到其會將用戶指向如下鏈接:hxxp://xxxxxxxxxxxxxxxx.com/xnu4ej/z.htm
這個鏈接中包含iframe,將用戶指向惡意的URL地址。如下所示:
[meta http-equiv="refresh" content="3;url=https://txxxxk.com/" /]
[iframe xsrc='https://xxxxxx.ru:8080/index.php?pid=10' width='1' height='1' style='visibility: hidden;']
[/iframe]
而URL地址上則有漏洞利用程序。所以,計算機用戶如果點擊了上述郵件中的鏈接,最終會訪問和運行漏洞利用程序,被惡意程序所感染。
需要注意的是,網絡罪犯雖然擅于用多種途徑感染計算機,但大致手段都相同。比如此類垃圾郵件雖然數(shù)量龐大,但是郵件內容和主題都大致相同。而且其中的惡意URL地址以及JS代碼都曾經在以前的垃圾郵件中利用過。對于這種威脅,網民也不必過于驚慌。請廣大網民及時升級反病毒數(shù)據(jù)庫,并且保持高度警惕性,不要輕易打開來源不明的郵件。
世界杯很美好,廣大球迷在互聯(lián)網上瀏覽球賽相關信息時也要多加防備。