首页 >> 动态 >

互联新闻:垃圾邮件广告系列在用户恐惧心F中发挥作用

2021-05-18 08:04:33 来源: 用户: 

科技、数码、互联网新闻如今都成为了大众所关注的热点了,因为在我们的生活当中如今已经是处处与这些相关了,不论是手机也好,电脑也好,又或者是智能手表也好,与之都相关,那么今天小编也是为大家来推荐一篇关于互联网科技数码方向的文章,希望大家会喜欢哦。

攻击者正在积极利用Heartbleed漏洞作为垃圾邮件活动的一部分,并且安全专家Symantec(赛门铁克)警告最新的垃圾邮件活动的危害,该活动伪装成用户对Heartbleed的恐惧,以试图帮助用户保护自己免受安全漏洞的危害。

从4月7日公开披露的Heartbleed加密漏洞在技​​术上被标识为CVE-2014-0160,并被称为“传输层安全性(TLS)Heartbeat读取溢出”漏洞。Heartbleed漏洞影响开放源代码OpenSSL密码库,该库广泛用于服务器和最终用户设备上的安全套接字层(SSL)加密。

赛门铁克安全响应经理SatnamNarang告诉eWEEK,新的Heartbleed垃圾邮件活动不是第一个利用Heartbleed错误的垃圾邮件活动。他说:“但是,这可能是第一个以伪造和恶意删除工具为附件的垃圾邮件活动。”

新的Heartbleed垃圾邮件活动包括被Symantec识别为Trojan.Dropper和Infostealer的恶意软件。赛门铁克已经知道新的Heartbleed垃圾邮件活动中包含的恶意软件已经有好几年了,而现有的防病毒技术已经能够检测并阻止该漏洞利用。垃圾邮件活动将恶意软件作为附件包含在标题为“heartbleedbugremovaltool.exe”的附件中。

纳朗说,赛门铁克目前只看到少量针对用户的特定垃圾邮件活动。他说:“但是,这种情况在野外可能会更加普遍。”

至于垃圾邮件活动的电子邮件地址是如何收集的,纳朗说,这些电子邮件的收件人似乎只是从普通收割中收集的。

“值得一提的是,我们确实看到大多数收件人都属于企业公司,但是在Internet上进行搜索会发现这些电子邮件地址位于某个网站上或垃圾邮件发送者可以购买的列表中,纳朗补充道。

到目前为止,Heartbleed漏洞已被发现了一个多月,尽管有迹象表明数十万个站点可能仍处于危险之中。

从赛门铁克的角度来看,保持警惕仍然是应对技术安全的最佳做法。“我们相信,许多服务器和网站已经针对Heartbleed进行了更新,但是用户不应放任自流,因为Heartbleed只是众多漏洞之一,”Narang说。“为Heartbleed修补的系统不能幸免于其他受到破坏的尝试,从而导致数据泄漏。”

  免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!

 
分享:
最新文章
  • 【如何办理朝阳公园年票】朝阳公园作为北京知名的大型城市公园,每年吸引大量游客前来休闲、健身和观光。为了...浏览全文>>
  • 【如何办理办学许可证】在当前教育行业日益规范的背景下,办学许可证已成为各类教育机构合法运营的必要条件。...浏览全文>>
  • 【如何办贷款公司】创办一家贷款公司是一个复杂但具有潜力的商业项目,尤其在当前金融需求日益增长的背景下。...浏览全文>>
  • 【如何搬动钢琴】搬动钢琴是一项需要谨慎操作的任务,尤其是对于大型三角钢琴或立式钢琴来说,稍有不慎就可能...浏览全文>>
  • 【如何摆放五帝钱】五帝钱是中国传统风水文化中的一种吉祥物,常用于镇宅、辟邪、招财等用途。正确摆放五帝钱...浏览全文>>
  • 【如何摆放关公财神爷】在传统文化中,关公不仅是忠义的象征,也被尊为武财神,许多商家和家庭会在家中或店铺...浏览全文>>
  • 【如何摆放床的位置比较好】在家居布置中,床的位置不仅关系到睡眠质量,还与风水、空间利用和生活习惯密切相...浏览全文>>
  • 【容华词语解释是什么】“容华”是一个汉语词语,常用于古文或文学作品中,具有一定的文化内涵和审美意味。它...浏览全文>>
  • 【绒球花的简介】绒球花,又称“球兰”或“香雪球”,是一种常见的观赏植物,因其花朵呈球状、色彩丰富、香气...浏览全文>>
  • 【绒花是什么花】“绒花是什么花”是一个常见的问题,尤其是在对传统手工艺品或地方特色文化感兴趣的人群中。...浏览全文>>