中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 网络安全 > 病毒防护 > 电子邮件
网络间谍活动的一朵奇葩:Email附件攻击
http://www.edu.cn   2011-02-25 作者:TechTarget中国 Sean 译

字体选择:【大】 【中】 【小】

  2010网络安全问题越发严重,各种网络攻击层出不穷,黑客攻击也越发容易,网络犯罪已经成为公众最为关心的话题之一,网络战争也被给出了绝对定义,更有人说我们即将迎来网络的劫难。如果2011年的网络间谍活动仍然与2010年一样的话,那么我们将看到大量针对特定目标的一次性攻击,这些攻击不仅会令研究者感到惊讶,还会继续损害企业。

  上述这段话来自于Mikko Hypponen,他是来自于赫尔辛基的安全服务公司F-Secure的首席技术官。在2011年度RSA会议上,讨论关于网络间谍时,Hypponen以最近发生的攻击事件为例,展示了网络犯罪分子是如何在受害公司、政府组织或个人毫不知情的情况下窃取数据的。

  Hypponen注意到,互联网上的间谍活动与以经济为目的的间谍活动截然不同,因为受攻击的目标明确而具体——大多数是国防承包商、公共部门组织、政府及其部门机构和宣传组织——攻击者很少会因为经济目的而攻击这些组织,如亲西藏的组织以及内蒙古少数民族支持者团体。

  Hypponen说几乎所有的定向攻击都是通过电子邮件、在线聊天或者网页渗透发生的。他说,大部分的攻击都很相似:始于一封从一个看起来受信任的同事、客户、伙伴或者朋友那里发来的电子邮件,聊着日常话题。

  然而,实际上这些邮件都是攻击者制作和发送过来的;邮件中包含了能够触发并打开受感染系统后门的代码,通过后门犯罪分子可以不受阻碍地盗取数据、监视用户并将用户的电脑并入其不断扩大的僵尸网络中。

  许多电脑被感染都是因为用户缺乏安全意识或者仅仅是因为运气不好,Hypponen说,以网络间谍为目的的定向攻击成功率很高,因为攻击者专门研究了目标可能会感兴趣的内容,然后以此创建恶意的邮件或其他文档,并以合法的、第三方的身份发送这些邮件。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com