「失蹤馬航客機找到了?!

新詐騙主題出現 用戶慎防惡意信件、詐騙影片



【2014年3月20日-香港】失蹤的馬航客機何時可找到?此話題不僅全球關注,連黑客也趁機進行不法行為。全球雲端資訊安全領導廠商趨勢科技,最近發現一個名為「馬航MH370五分鐘影片」的執行檔,內藏惡意程式竊取用戶資料。此外,趨勢科技還發現一種新的垃圾信件,利用現在最熱門的「失蹤馬航客機」話題,吸引用戶點擊惡意連結,以觀看影片並騙取個人資料,甚至要求用戶透過Facebook分享給親友,點擊的受害者有4成來自亞太地區趨勢科技將密切觀察此惡意程式的後續發展,並提醒用戶慎防以此為標題的信件或Facebook分享,切勿點擊以免受害。

趨勢科技香港區顧問李浩然表示:「關於馬航失蹤的新聞事件,因為關注度相當高,已經遭黑客利用。趨勢科技發現的『馬航MH370五分鐘影片』惡意執行檔,點擊後令用戶電腦感染BKDR_OTOPROXY.WR病毒,會讓黑客從遠端開啟用戶電腦的後門,並執行各種指令,包括下載與執行惡意程式,以竊取用戶的IP網址等資訊。」

此外,趨勢科技還發現以「最新消息:消失的馬航客機找到了!」為題的信件,引誘不知情的用戶點閱、逐步陷入黑客的陷阱,然後被騙取個人資料。受騙用戶通常會收到類似標題的電子郵件,開啟後會看到一個影片連結網址,點擊網址後則會被導引到一個假的Facebook影片頁面。(如下圖)


當用戶要點擊影片觀看時,會跳出視窗顯示「此影片已上鎖,需先分享才能觀看」,以引誘用戶分享此惡意網址給Facebook上的親友。(如下圖)

然而,當用戶進行分享以後,仍然無法觀看影片,而是被要求做一個「測驗」、被導引到假的調查網頁,騙取用戶填寫個人資料。最後,用戶依舊什麼影片都沒看到,卻已被偷取個人資料、並將此惡意影片連結分享給Facebook上的親友了。

李浩然呼籲用戶,若想關心此消息的後續進展,建議還是點閱新聞媒體或馬航的官網,以免受害。沒有安裝防護軟件的用戶,也可以到http://www.pccillin.com.tw/ 下載PC-cillin 2014終極雲端保安版試用,以保護自己的上網安全。

###


關於趨勢科技

趨勢科技股份有限公司(TSE:4704)是全球雲端安全的領導廠商,致力於保障企業與消費者數碼資訊交換環境的安全。 趨勢科技是業界的技術先驅,在伺服器安全領域擁有超過20年的經驗領先的整合式資安威脅管理技術能遏阻惡意程式、垃圾郵件、資料外洩以及最新的 Web 資安威脅,確保營運作業不中斷,保障個人資訊與財產的安全。 請造訪 TrendWatch 查詢資安威脅詳細資訊,網址是:www.trendmicro.com/go/trendwatch。 本公司彈性化的方案有多種型態可供選擇,而且還有全球資安威脅情資專家提供 24 小時全年無休的支援服務。 本公司許多方案均以 Trend Micro™ Smart Protection Network 為基礎,這是涵蓋閘道外廣大空間與用戶端的新一代內容安全基礎架構,專為協助客戶防範 Web 資安威脅所設計。 趨勢科技是總部位於東京的跨國企業,其備受信賴的安全方案透過其業務合作夥伴行銷全球。請造訪www.trendmicro.com

版權所有© 2011 趨勢科技股份有限公司。保留所有權利。 Trend Micro 和 Trend Micro t 字球形標誌是趨勢科技股份有限公司的商標或註冊商標。 所有其他公司或公司名稱可能是其擁有者的商標或註冊商標。










Arlo Pro 網絡攝錄鏡頭 - 防水、內置電池、無線
詳情請點擊:http://www.anlander.com


此文章首發於 TechRitual;標題:「失蹤馬航客機找到了?!」;內容贊助:NETGEAR orbi,Mesh WiFi 子母機設計打通村屋