新浪科技訊 北京工婦10月20日上午消息,據(jù)國中媒體報(bào)導(dǎo),為了誘騙網(wǎng)仄易遠(yuǎn)下載冒充的反病毒硬件,烏客險(xiǎn)些會打擊任何網(wǎng)站。上周日,他們便進(jìn)犯了著名的反病毒廠商卡巴斯基嘗試室的網(wǎng)站。
卡巴斯基周兩證實(shí),烏客操做了Kcolowteleosdiscolourmgraphemetskyusa.com網(wǎng)站的一個(gè)Web法式漏洞,而且試圖誘騙會睹者下載冒充產(chǎn)物。該公司并已流露那一漏洞的具體狀況,但是他們暗示,該漏洞存正在于該網(wǎng)站利用的一款第三圓利用。
卡巴斯基暗示:“因?yàn)槟瞧疬M(jìn)犯,試圖下載卡巴斯基嘗試室的消耗產(chǎn)物的用戶被重新定背到歹意網(wǎng)站!痹摼W(wǎng)站會隱現(xiàn)一個(gè)彈窗,并模仿用戶PC的病毒掃描,然后為用戶供給一款冒充的反病毒硬件。
那是冒充反病毒硬件散布者的習(xí)用足腕,他們沒有竭皆正在探供新的圓法誘騙受害者購購他們的產(chǎn)物。他們從前曾經(jīng)假拆成開法的收集廣告主,然后忽然將廣告改成真真的彈窗疑息。
寧靜專家暗示,當(dāng)那類真真反病毒疑息彈出后,最寧靜的辦法便是啟閉收集瀏覽器。正在Windows中,用戶能夠同時(shí)按下ctrl/alt/humoristhgraphemettainer三個(gè)鍵,調(diào)出任務(wù)辦理器,并終了瀏覽器歷程。
卡巴斯基暗示,該公司網(wǎng)站周日會把用戶重新定背到一個(gè)天痞反病毒網(wǎng)站,連絕工婦約為3.5小時(shí)。該公司事后曾經(jīng)對網(wǎng)站停止了片里檢查,以確保代碼被局部更新。
用戶隨后正在民圓論壇中對此事停止了歌頌。
那并沒有是卡巴斯基初度果為烏客進(jìn)犯而對網(wǎng)站停止檢查。2009年2月,一名烏客操做一個(gè)Web編程漏洞攻進(jìn)了卡巴斯基的好國支撐網(wǎng)站。經(jīng)過歷程該漏洞,那名烏客借助常睹的SQL注進(jìn)式進(jìn)犯獲與了用戶的電子郵件天面戰(zhàn)產(chǎn)物激活碼。
卡巴斯基暗示,出有任何人的疑息果為周日的進(jìn)犯而保守!暗,卡巴斯基嘗試室對任何寧靜成績皆十分看重。我們的鉆研人員古晨正正在勤勞肯定本次進(jìn)犯對受影響用戶收死的任何能夠的功效。那些鉆研人員借能夠?yàn)橛脩艄┙o幫手,刪除冒充反病毒硬件!笨ò退够v。(書聿)
相關(guān)閱讀