个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
您的位置:首页 > 资讯中心 > 病毒新闻 > 正文 免费在线查毒
微软"安全更新"被黑客利用 打补丁引来病毒
2005年05月26日 19:09 赛迪网 
302 Found

302 Found


nginx/1.0.5
  Sophos安全公司的资深技术顾问Graham Cluley说,通过微软来欺骗用户下载特洛伊马和病毒已经成为一种非常标准的攻击策略,他还说,"攻击者想要让尽可能多的用户去下载他们的病毒"。

  希望能够欺骗有安全意识的用户,恶意黑客们发布了一个虚假的微软安全更新,声称这是对Internet Explorer,Outlook Express 和Outlook的更新。

  这种更新电子邮件的发布一般是在微软安全补丁更新之后, 确切地说,伪造的更新有时会出现在官方正式补丁发布一小时之后。

  最新的版本命名为“May 2005 Cumulative Patch”(2005年5月累积升级补丁),它声称可以针对于IE、Outlook以及Outlook Express的安全隐患进行修复。这种电子邮件仿造微软语言和官员通信方式,从而让它看起来是很合法的。

  微软确实在五月份发布了一个补丁,但不是针对它的IE 或它的电子邮件客户的。那些下载这种伪造更新的用户就会被感染Pinfi 病毒。

  黑客攻击仍在进行中

  Sophos安全公司的资深技术顾问Graham Cluley说,通过微软来欺骗用户下载特洛伊马和病毒已经成为一种非常标准的策略,他还说,"攻击者想要让尽可能多的用户去下载他们的病毒"。

  他说,"攻击者想要让尽可能多的用户去下载他们的病毒"。"既然微软更新与很多人密切相关,那么他们就会把更新作为是一个唬弄用户下载什么他们本来不会下载的东西的很容易的方法。"

  其它公司譬如银行和金融机关,同样也被用来诱骗那些信任他们的用户,但是对广大用户进行教育,可以使他们来防范这种电子邮件。

  现在看起来,攻击者正将矛头转向了安全公司,它们将病毒隐藏在那些看起来似乎是来自Symantec 或微软安全组的消息中。

  更强的努力

  目前恶意黑客将他们的目标瞄准了微软并不意味着不会对Redmond这样的公司采取行动。

  公司已经指导用户到网站上去阅读一个标题为"怎样判断微软安全相关的消息是否正确"的栏目。

  在网站上,微软指出有很多方式可以察觉出异常,他们强调说合法的微软电子邮件是不包含附件的。他们还参考了已经在微软网站上列出的安全信息,并且它们都会有超链接链接到 http://www.microsoft.com/security

  微软的网站上从2003年开始就不断给出一些虚假公告的例子,值得注意的是,它们的专业化的外观和真诚的帮助的语气欺骗了许多用户,从而使很多用户的机器受到了感染。
    【责任编辑:May
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 微软专家称SP2使WindowsXP安全性能提高15倍 2005-05-25 17:45
· 微软承认Windows操作系统 网络协议存在缺陷 2005-05-20 10:12
· Windows曝出TCP/IP协议漏洞 微软否认其危险 2005-05-20 10:02
· 微软MS05-024安全公告:Web视图脚本注入漏洞 2005-05-13 19:02
· 微软发布高危漏洞补丁 避免黑客建超级账户 2005-05-11 11:37
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号