勿亂點按 Facebook 上的「失蹤馬航客機找到了」連線
失蹤的馬航客機何時可找到?此話題不僅全球關注,連黑客也趁機進行不法行為。趨勢科技,最近發現一個名為「馬航MH370五分鐘影片」的執行檔,內藏惡意程式竊取用戶資料。此外,趨勢科技還發現一種新的垃圾信件,利用現在最熱門的「失蹤馬航客機」話題,吸引用戶點擊惡意連結,以觀看影片並騙取個人資料,甚至要求用戶透過Facebook分享給親友,點擊的受害者有4成來自亞太地區!趨勢科技將密切觀察此惡意程式的後續發展,並提醒用戶慎防以此為標題的信件或Facebook分享,切勿點擊以免受害。
* @5 b& F' a9 ~( u! g; Rtvb now,tvbnow,bttvb
2 e, ^6 T+ _+ L3 q/ v1 C& S趨勢科技香港區顧問李浩然表示:「關於馬航失蹤的新聞事件,因為關注度相當高,已經遭黑客利用。趨勢科技發現的『馬航MH370五分鐘影片』惡意執行檔,點擊後令用戶電腦感染BKDR_OTOPROXY.WR病毒,會讓黑客從遠端開啟用戶電腦的後門,並執行各種指令,包括下載與執行惡意程式,以竊取用戶的IP網址等資訊。」www.tvboxnow.com1 g! v7 Y5 I; O
此外,趨勢科技還發現以「最新消息:消失的馬航客機找到了!」為題的信件,引誘不知情的用戶點閱、逐步陷入黑客的陷阱,然後被騙取個人資料。受騙用戶通常會收到類似標題的電子郵件,開啟後會看到一個影片連結網址,點擊網址後則會被導引到一個假的Facebook影片頁面。* ?, o. d& g( |. D8 E8 H8 q7 p
當用戶要點擊影片觀看時,會跳出視窗顯示「此影片已上鎖,需先分享才能觀看」,以引誘用戶分享此惡意網址給Facebook上的親友。
0 y$ D0 K$ _% f- W* {/ O0 ~tvb now,tvbnow,bttvb tvb now,tvbnow,bttvb( x H, B0 W% w" S4 ^" s( P
然而,當用戶進行分享以後,仍然無法觀看影片,而是被要求做一個「測驗」、被導引到假的調查網頁,騙取用戶填寫個人資料。最後,用戶依舊什麼影片都沒看到,卻已被偷取個人資料、並將此惡意影片連結分享給Facebook上的親友了。公仔箱論壇, N' l4 B" q3 G H: U
 |