基地組織首腦奧薩馬-本-拉登(Osama bin Laden)的死訊讓整個(gè)沸騰了。位于巴基斯坦阿伯塔巴德(Abbottabad)市一位名為Sohaib Athar (@ReallyVirtual)的IT顧問早在官方新聞機(jī)構(gòu)宣布該事件的前6個(gè)小時(shí),就已經(jīng)在其上直播了直升飛機(jī)盤旋和爆炸的動(dòng)靜。這使得Athar 在Twitter的個(gè)人網(wǎng)站地址成為眾多追逐此事件的民眾和媒體爭(zhēng)相訪問之地。

Websense安全實(shí)驗(yàn)室卻在第一時(shí)間發(fā)現(xiàn)已經(jīng)攻擊了Athar的網(wǎng)站,并使其指向某Blackhole exploit kit(黑洞攻擊開發(fā)工具)。而讓人驚訝的是,該網(wǎng)站地址目前已經(jīng)被眾多新聞通訊社和大量的在線媒體轉(zhuǎn)發(fā),甚至包括CNN/Money。
當(dāng)前黑客會(huì)迅速并頻繁的利用各種爆炸新聞或者丑聞以及其相關(guān)搜索以試圖感染大批計(jì)算機(jī)用戶,并且持續(xù)追蹤各種新聞動(dòng)向,奧薩馬-本-拉登的死訊當(dāng)然也不能幸免。Websense希望提醒每個(gè)人在點(diǎn)擊某個(gè)新鏈接以查看本-拉登之死的相關(guān)資訊時(shí)都應(yīng)該謹(jǐn)慎,不要調(diào)入陷進(jìn),黑客會(huì)盯上類似Sohaib Athar的@ReallyVirtual這樣的熱點(diǎn)訪問網(wǎng)站,并威脅到通過訪問過來的所有用戶。而這樣以爆炸性新聞為餌的攻擊方式對(duì)于也是十分危險(xiǎn)的,因?yàn)閱T工通常會(huì)在企業(yè)網(wǎng)絡(luò)索該類新聞,并最終導(dǎo)致企業(yè)遭遇風(fēng)險(xiǎn)或者數(shù)據(jù)泄露威脅。
該黑洞攻擊工具是一個(gè)自動(dòng)的旁路式攻擊程序,會(huì)不斷嘗試各種漏洞以攻破終端用戶的電腦。該工具讓沒有編程知識(shí)的個(gè)人也可以散播各種類型的惡意程序,包括恐嚇軟件或流氓AV以及可以偷取網(wǎng)站銀行證書的等。該攻擊工具在近期曾被用于攻擊USPS的網(wǎng)站。
用戶只是通過某個(gè)合法網(wǎng)站追逐這個(gè)世界上最引人注目的新聞故事,卻有可能被兩次點(diǎn)擊帶到一個(gè)感染惡意軟件的站點(diǎn)。通常這些都是發(fā)生在我所信任的網(wǎng)站上。
看看Websense在去年做過的一項(xiàng)調(diào)查顯示,通常用戶訪問:
70%以上的知名新聞和媒體網(wǎng)站
70%以上的熱門留言板和論壇
50%以上的社交網(wǎng)站
均有可能因?yàn)閮纱吸c(diǎn)擊而被指向惡意軟件。
但所有Websense用戶則無需擔(dān)心以上風(fēng)險(xiǎn),Websense高級(jí)分類引擎(Advanced Classification Engine)通過執(zhí)行多點(diǎn)分析來評(píng)估用戶、Web站點(diǎn)、腳本及可執(zhí)行代碼的意圖,而不依賴于原來的受驅(qū)動(dòng)的檢測(cè)方法。在Websense高級(jí)分類引擎的之下,此類攻擊將無法對(duì)Websense用戶造成威脅。