新浪科技訊 北京工婦10月20日上午消息,據(jù)國中媒體報導(dǎo),為了誘騙網(wǎng)仄易遠下載冒充的反病毒硬件,烏客險些會打擊任何網(wǎng)站。上周日,他們便進犯了著名的反病毒廠商卡巴斯基嘗試室的網(wǎng)站。
卡巴斯基周兩證實,烏客操做了Kcolowteleosdiscolourmgraphemetskyusa.com網(wǎng)站的一個Web法式漏洞,而且試圖誘騙會睹者下載冒充產(chǎn)物。該公司并已流露那一漏洞的具體狀況,但是他們暗示,該漏洞存正在于該網(wǎng)站利用的一款第三圓利用。
卡巴斯基暗示:“因為那起進犯,試圖下載卡巴斯基嘗試室的消耗產(chǎn)物的用戶被重新定背到歹意網(wǎng)站!痹摼W(wǎng)站會隱現(xiàn)一個彈窗,并模仿用戶PC的病毒掃描,然后為用戶供給一款冒充的反病毒硬件。
那是冒充反病毒硬件散布者的習(xí)用足腕,他們沒有竭皆正在探供新的圓法誘騙受害者購購他們的產(chǎn)物。他們從前曾經(jīng)假拆成開法的收集廣告主,然后忽然將廣告改成真真的彈窗疑息。
寧靜專家暗示,當那類真真反病毒疑息彈出后,最寧靜的辦法便是啟閉收集瀏覽器。正在Windows中,用戶能夠同時按下ctrl/alt/humoristhgraphemettainer三個鍵,調(diào)出任務(wù)辦理器,并終了瀏覽器歷程。
卡巴斯基暗示,該公司網(wǎng)站周日會把用戶重新定背到一個天痞反病毒網(wǎng)站,連絕工婦約為3.5小時。該公司事后曾經(jīng)對網(wǎng)站停止了片里檢查,以確保代碼被局部更新。
用戶隨后正在民圓論壇中對此事停止了歌頌。
那并沒有是卡巴斯基初度果為烏客進犯而對網(wǎng)站停止檢查。2009年2月,一名烏客操做一個Web編程漏洞攻進了卡巴斯基的好國支撐網(wǎng)站。經(jīng)過歷程該漏洞,那名烏客借助常睹的SQL注進式進犯獲與了用戶的電子郵件天面戰(zhàn)產(chǎn)物激活碼。
卡巴斯基暗示,出有任何人的疑息果為周日的進犯而保守!暗牵ò退够鶉L試室對任何寧靜成績皆十分看重。我們的鉆研人員古晨正正在勤勞肯定本次進犯對受影響用戶收死的任何能夠的功效。那些鉆研人員借能夠為用戶供給幫手,刪除冒充反病毒硬件!笨ò退够v。(書聿)
相關(guān)閱讀