提交成功,感謝您的反饋!
窗口將于5秒鐘后關(guān)閉卡巴斯基數(shù)據(jù)顯示針對社交網(wǎng)絡(luò)的惡意軟件總量已達10萬(騰訊科技配圖)
Stefan Tanase介紹,社交網(wǎng)絡(luò)攻擊者已經(jīng)開始攻擊更有經(jīng)驗的網(wǎng)絡(luò)用戶。由于可以利用社交網(wǎng)絡(luò)中的用戶個人信息,未來的攻擊將更有目的性,就如廣告商根據(jù)用戶信息鎖定目標投放相應(yīng)廣告一樣。
通過Alexa得到的Twitter、Facebook和MySpace的訪問量趨勢圖(騰訊科技配圖)
社交網(wǎng)絡(luò)已經(jīng)成為互聯(lián)網(wǎng)用戶的主要網(wǎng)絡(luò)活動場所之一,其創(chuàng)收潛力也正在凸顯。根據(jù)Alexa提供的信息,全球互聯(lián)網(wǎng)用戶中,有30%左右的用戶訪問Facebook.com,另有大量用戶訪問Twitter.com和MySpace等社交網(wǎng)站。根據(jù)eMarkter.com提供的數(shù)據(jù),2009年全球范圍內(nèi)投放在Facebook和MySpace上的廣告費用金額分別為4.35億美元和4.65億美元(預(yù)計2010年投放在Facebook的廣告費用將增長39%,至6.05億美元)。
eMarketer.com顯示的Facebook和MySpace廣告費用數(shù)據(jù)(騰訊科技配圖)
Stefan Tanase介紹說,人們更多地在社交網(wǎng)絡(luò)上透露私人信息,因為人們相信技術(shù)多過相信人類,就像最近熱映的電影《阿凡達》透露的信息一樣。一部分人相信互聯(lián)網(wǎng),在網(wǎng)絡(luò)上做他們在真實世界里不會做的事情。因此社交網(wǎng)站成為了犯罪分子的目標。
卡巴斯基全球研究和分析部門EEMEA地區(qū)高級研究員Stefab Tanase(騰訊科技配圖)
Koobface是一個專門攻擊社交網(wǎng)站的蠕蟲惡意程序。Koobface的命名就是將Facebook的字母顛倒過來。除了攻擊Facebook,Koobface還攻擊MySpace、hi5、Bebo、Friendster、Twitter等社交網(wǎng)絡(luò)。其目的主要是獲取用戶的信用卡信息。在2008年12月首次監(jiān)測到Koobface的攻擊活動,2009年3月曾大規(guī)模發(fā)生。
Koobface創(chuàng)造了一種新的網(wǎng)絡(luò)攻擊方式:其向受到感染的Facebook用戶網(wǎng)頁上所列的”朋友“發(fā)送信息,在信息到達后將接受者導(dǎo)向第三方網(wǎng)站。這個第三方網(wǎng)站會提醒用戶下載更新Adobe Flash播放器。用戶一旦下載安裝,Koobface就可以感染其系統(tǒng),然后搶占搜索引擎,將用戶導(dǎo)向受到感染的網(wǎng)站。
卡巴斯基創(chuàng)始人兼CEO尤金-卡巴斯基最近在接受騰訊科技的專訪時明確表示道:“社交網(wǎng)站是危險的地方“,“在社交網(wǎng)絡(luò)上,用戶沒有戒心,他們點擊所有的鏈接,接收所有的信息,所以他們相信所有的人都是一個社區(qū)的成員?!彼J為,應(yīng)該對用戶進行教育,讓他們了解社交網(wǎng)絡(luò)的危險性。
Stefan Tanase為卡巴斯基全球研究和分析部門EEMEA地區(qū)的高級研究員,研究領(lǐng)域主要為網(wǎng)絡(luò)安全、惡意軟件2.0和對網(wǎng)絡(luò)銀行系統(tǒng)的攻擊,包括釣魚軟件等等。