任新勃 發(fā)表于:13年08月09日 14:16 [來稿] DOIT.com.cn
中國北京(2013年8月5日)說到網(wǎng)銀安全,銀行總是需要時刻警惕安全問題。必須確定每次網(wǎng)銀交易請求是否來自真正客戶?還是盜取身份?或控制客戶計算機的木馬軟件?
基于上述需求,銀行會尋找專業(yè)的安全廠商提供解決方案,通過對惡意軟件進行監(jiān)測時刻警惕來自“網(wǎng)銀大盜”的威脅。同時銀行也會將這些方案,推薦其重要用戶使用,以確?蛻舻挠嬎銠C免受攻擊,其中銀行會重點推薦其用戶加裝端點惡意木馬監(jiān)測軟件。
近期,梭子魚實驗室垃圾郵件誘捕系統(tǒng)監(jiān)測到最新惡意垃圾郵件,其偽裝成為銀行與用戶提供安全解決方案的廠商,通過發(fā)送帶惡意軟件郵件,侵入其賬號。
這些冒充的電子郵件,甚至對每封電子郵件進行了個性化定制,包括收件人的電子郵件ID,識別姓名等,再加上是用戶習慣收到的郵件,稍微降低防范意識的某些收件人會打開并運行附件,從而受到了惡意軟件攻擊。同時研究發(fā)現(xiàn):目前在47款反病毒產(chǎn)品中,只有8個能發(fā)現(xiàn)這些附件中的惡意軟件。另該木馬軟件還會下載三個其它惡意軟件,這三個惡意軟件被檢測出的比例更低,47款反病毒軟件中只有4個能檢測出。值得注意的是,盜竊者通常會定期連接Google.com以測試互聯(lián)網(wǎng)連接。
所以我們對于網(wǎng)銀用戶再次提醒,除非您事先知道發(fā)件人及郵件內(nèi)容并仔細檢查細節(jié)其是否存在偽裝的可能性,否則不要輕易運行電子郵件的附件。特別是收到被要求安裝或升級軟件的郵件時,一定要確保網(wǎng)址來自可信的網(wǎng)站。同時,采用梭子魚垃圾郵件與病毒防火墻的客戶可識別此類惡意垃圾郵件,將會避免用戶遭受此類惡意攻擊。
關(guān)于梭子魚網(wǎng)絡(luò)
梭子魚網(wǎng)絡(luò)為全球超過150,000組織機構(gòu)提供:網(wǎng)絡(luò)安全防護,數(shù)據(jù)備份和應用交付優(yōu)化解決方案。梭子魚網(wǎng)絡(luò)致力于成為性能卓越,簡單易用,高效穩(wěn)定的IT解決方案領(lǐng)導者。梭子魚網(wǎng)絡(luò),將在安全與存儲領(lǐng)域為用戶提供高價值IT 解決方案,欲了解更多詳情,請登錄:www.barracuda.com.cn
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.