黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
黑客的社会工程攻击新技术:机遇型攻击
      ★★★★★

黑客的社会工程攻击新技术:机遇型攻击

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-3-28 9:47:22


    机遇型攻击是指在特定的时间、地点、事件环境的条件下,采取专门的工具进行入侵与破坏的手段,它属于社会工程攻击的一种,而在2008年将会频繁出现。

    时髦的攻击

    作为社会工程攻击的一种,机遇型攻击的切入点往往具备出其不意的特征。事实上,以往发动此类攻击的黑客往往对于国际时事、国内热点问题、以及一些关系国计民生的议题颇感兴趣。

    目前来看,引发今年机遇攻击的两大热点问题主要包括了:北京奥运会和美国总统选举。前者是一次国际瞩目的盛会,后者则是世界上综合国力最强国家的重大变革。

    目前很多安全专家表示,有证据显示进入1月份以来,大量中国和美国的互联网站点被僵尸程序控制,人们担心这是在为日后的机遇攻击储备“弹药”。

    两大热点

    此前Websense 公司安全研究副总裁Dan Hubbard 说:“2008年北京奥运会是一次世界性新闻事件,报道它的网站和网络是病毒感染访问者的潜在地方。”事实上,该公司曾在去年2月份发现了被感染的超级杯球赛网站。Hubbard认为,2008年奥运会将有可能被黑客组织用作欺诈的诱饵,不仅是国际规模,而且金额巨大。

    此外,2008年美国总统大选将为攻击者和骗子们提供另一次吸引人们眼球的机会。Symantec公司新技术主管Oliver Friedrichs说:“在2004年总统选举期间,我们看到了针对Edwards竞选活动的钓鱼攻击。当时还发生了针对Lieberman网站的拒绝服务攻击。”

    Friedrich认为,这次总统选举可能出现的攻击包括犯罪分子或极端主义支持者注册一个模仿政治对手网站的“typo”域名(容易拼错的域名),当有人捐款时,犯罪分子或极端主义支持者要么装进自己的腰包,要么捐献给其他某人的竞选活动。

    技术实现

    许多观察家预测僵尸网络将利用分散式指挥控制结构增加关闭它们的难度,并且将会于Storm攻击进行结合。

    McAfee公司研究员Craig Schmugar说:“Storm攻击确立了一种趋势。我们看到的很多垃圾邮件是通过被Storm感染的机构传播的,而这将成为机遇攻击的传播途径之一。”Schmugar认为,未来几个月内将出现一波“寄生”恶意件浪潮,这类恶意件寻找特定的文件并把自己嵌入在文件中。

    Schmugar说:“我们看到2007年像Philis这样的寄生病毒增加了400%;Virut和具有rootkit特性的Almanahe很活跃。”他指出,为了确保机遇攻击的成功,黑客组织会想尽办法推广各类寄生病毒,只要它们覆盖了好代码,用户就永远不可能再恢复。

    新的变化

    咨询机构SystemExperts公司总裁Jon Gossels说:“在线威胁的来源已经从青少年黑客变为以有组织犯罪、敌对国家政府、工业间谍为主。”

    不过,Gossels认为,对于企业的安全负责人来说,每天的斗争可能集中在取得法规遵从性上。他指出明年国际上至少将推出一项针对应用安全性的新支付卡行业标准。在医疗保健领域中,部分由于美国卫生和福利部第一次开始执法活动并根据投诉征收罚款的原因,将掀起一波实现安全性的新高潮。

    Gossels说:“这些变化在推动人们对防止数据泄露与黑客入侵的更大的关注,这对防御机遇攻击也有好处,事实上2008年人们将不得不更多的关注这些问题。”

 

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体:
    中介交易区
    最 新 热 门
    最新的跨浏览器攻击漏洞 防御措施11-28
    邮件信息保密需要重视,邮件内容11-28
    银行卡犯罪呈职业化智能化国际化11-28
    银行卡犯罪激增1.4倍11-28
    08年病毒暴增12倍 “软件民工”成11-28
    金融危机下网络安全企业的技术生11-28
    美杂志盘点08年美国IT业十大失败11-28
    美称中国打乱其全球部署:中国激11-28
    《中关村日报》iPhone 2.2版本被11-28
    “.中国”域名明年写入全球根域11-28
    相 关 文 章
    辽宁男子黑客攻击新浪被诉
    当心连接工具伸进电脑挖宝 帮黑客攻击
    天融信官方网站疑遭黑客攻击
    黑客狙击美连锁百货盗取信用卡号
    西部网18日下午遭受黑客攻击长达3小时
    网游遭到黑客攻击案件告破 罪犯落网
    思科UCM软件 存在两个溢出漏洞 可能引发
    百度疑遭黑客攻击!网站无法正常访问
    思科UCM软件存在漏洞 可能引发黑客攻击
    淘宝网站疑遭到黑客攻击,很多服务无法
    宁夏教育考试院信息网站昨疑遭黑客攻击
    完美时空遭遇大规模黑客攻击 官方正积极
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886