Twitter、Facebook 等微網誌成為病毒新寵
微網誌(micro blog)又稱為「微型部落格」,對於沒時間寫部落格長篇大論,只想三言兩語交待自己當下心情的人,Twitter、Buboo、Plurk、Facebook…的確提供了網友互相閒聊的好工具。由於微網誌近年漸漸流行,也給予了病毒更多滋生的舞台。這則新聞Twitter Clickjacking Hack Released 提到了一位網頁程式開發人員公開了一種針對 Twitter 所設計出的點閱綁架攻擊(註)概念驗證病毒,只要當使用者在登入 Twitter 的期間點選網頁上一個看似正常的連結,那麼使用者「你在做什麼?」的狀態就會受到攻擊者控制,也就是說會有人代替你在 Twitter 發言。
上個月新加坡營區間流傳著一些警告軍人注意 Facebook 危險性的訊息,並且警告不得洩漏軍隊生活的敏感資訊,也不得在 Facebook 網頁上張貼營區內所拍攝的照片。在這篇報導中Soldiers' 'Facebook warning,提到目前至少可發現 17 個軍人所組成群組,成員從 100 至 400 人不等,談論的話題從制服到社交活動與營區經驗無奇不有。一位軍人表示,他們遭到多次警告,不要在新興媒體平台上分享敏感資訊。
有那麼嚴重嗎?看看以下趨勢科技 TrendLabs 列舉的Facebook 相關病毒 常用的12個社交工程技巧
1. 自 Cookie 檔案中搜尋與 facebook 相關字串
2. 破解 Facebook 帳號 冒名發送「有人講你壞話」訊息
3. 傀儡網路冒 FBI 之名調查 Facebook 恐怖份子
4. 朋友在 Facebook 留言:「你被偷拍 Po上網了」其實是 趁機蒐集電子郵件地址
5. 新的 Koobface 好友傳來的精彩影片連結,要觀賞先下載病毒
6. 網路釣魚者冒名 Facebook 盜用帳號
7. 「新增好友」邀請函陷入陷阱的第一步
8. 某人已經把你加入好友,阿~是病毒
9. 偷資料的到底是假 Twitter 還是 Facebook?
10. Facebook 的 Secret Crush 程式現出原形
11. 病毒幫Facebook發送 的「檢視錯誤訊息」通知
12. 病毒檢舉你違反 Facebook 使用條款,以便蒐集個人資料
目前趨勢科技 Smart Protection Network 主動式雲端截毒技術 已經可以阻擋使用者存取上述所有的惡意網站,因此,使用者不會感染這些惡意程式。比如趨勢科技網頁信譽評等已將上述所有攻擊相關連結都列為黑名單並加以攔截。Smart Protection Network 主動式雲端截毒技術 已經可以偵測所有惡意檔案,並且在發現時立即從使用者的系統移除。
不僅如此,主動式雲端截毒技術,甚至可在這些垃圾郵件進入使用者的收件匣之前預先加以攔截,讓感染技巧完全沒有機會施展。最後,還有趨勢科技 TrendLabs 檔案信譽評等可偵測上述攻擊的所有相關惡意檔案,包括:
– WORM_KOOBFACE.E
– WORM_KOOBFACE.D
– TROJ_AGENT.ASLV
– TROJ_DROPPER.FI
– TROJ_NUWAR.DDJ
– WORM_AUTORUN.EAT
除了 Facebook 之外,許多社交網站皆已成為各種惡意攻擊的目標。
– 惡意攻擊活動鎖定 Orkut 使用者
– 假造的 LinkedIn 個人資料檔案窩藏惡意內容
– 「同學會」成了惡意程式的詭計
– Friendster 上出現意圖不良的社交行為
– 像這樣的「朋友」…
– 垃圾郵件散發者也來 Twitter 參一腳
– 假造的 Bebo 個人資料檔案也一大清早勤發垃圾訊息
– 網路釣魚者在 Myspace 撒下釣餌
– 詐騙者湧入 LinkedIn
註:Clickjacking(點閱綁架) 是一種攻擊者偷偷塞入一個隱形連結到一個網頁或是某個網站常用按鈕之下的攻擊方式。當使用者點選連結,或者只是將滑鼠滑到連結上方,就會立刻感染。
@延伸閱讀:
@免費體驗主動式雲端截毒技術WTP Add On
@這裡可申請試用企業及個人防毒軟體