999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

剖析垃圾郵件程序

2017-12-07 16:18:09JohnBrandon楊勇
計算機世界 2017年44期
關鍵詞:程序計算機用戶

John+Brandon+楊勇

您的計算機現在可能正忙著為別人賺錢。但這還不是垃圾郵件程序干的最壞的事。

安全專家們都知道垃圾郵件程序是敵人,而外行們卻還是霧里看花。就像野餐桌上的螞蟻或者使用即時通信軟件的青少年那樣,這些垃圾郵件程序繁殖非常快。您可能每天都會收到垃圾郵件程序發送的數不盡的信息,更糟糕的是,一個垃圾郵件程序可能正在從您的計算機上發送無用的電子郵件,讓您在不知情的情況下助長了這種數字化的混亂。

考慮到這些不知情的人,我們應該了解垃圾郵件程序是怎樣工作的,它們干了些什么,怎么繁殖,而您可以做什么來保護自己不被裹挾進去,這些都是非常有幫助的。

它是怎樣開始的?

在您想知道垃圾郵件程序是怎樣感染您的計算機及其工作原理之前,首先應了解它們是如何產生的。

Thomas Pore是惡意軟件檢測公司Plixer的IT和服務總監,給《計算機世界》透露了一些駭人聽聞的細節。這通常始于黑客們,他們在暗網上購買了電子郵件地址數據庫。

這實際上比聽起來還容易,而且越來越容易了。雅虎最近宣布,其2013年所有30億個用戶帳戶被泄露了,包括電子郵件地址、密碼和出生日期等信息,這類新聞可能不會讓垃圾郵件程序制作者們感到驚奇。他們很可能多年來一直在自己的垃圾郵件程序中使用這些信息。垃圾郵件程序需要電子郵件地址,否則無法運行。任何垃圾郵件程序總是從收集電子郵件開始。

最初,垃圾郵件程序只是猜測電子郵件地址,嘗試著去隨機的感染計算機。Gartner的分析師Lawrence Pingree說,現在再也不是這樣了。有很多電子郵件地址待價而沽。利用社會工程學,垃圾郵件程序制作者建立惡性循環——成功的社會工程入侵會導致數據泄露,而成功的數據泄露又能夠提供更多的電子郵件地址。這就解釋了為什么數據泄露事件越來越多。這一切都是為了收集更多的信息去欺騙更多的人。

您是怎樣被感染的?

很難打擊垃圾郵件程序的一個原因是,其制作者總在不斷地改變策略。例如,最初感染時,在不知情用戶的計算機上安裝生成電子郵件的垃圾郵件程序。Pingree指出,一段時間以來,垃圾郵件發送者欺騙用戶無意中從惡意網站下載惡意軟件,或者使用網絡釣魚郵件,讓用戶點擊會帶來麻煩的鏈接。

安全部門的宣傳已經深入人心,即用戶應警惕來自陌生人的附件和鏈接。然而,垃圾郵件發送者已經轉而采用更復雜的策略。Pingree說,最近的一種方法是從用戶的Facebook Feed上盜取一張照片,然后通過電子郵件將其發送給該用戶,所包含的消息酷似Facebook的通知,聲稱一個朋友已經對這張照片發表了評論。如果回應,您的計算機就成了垃圾郵件程序主機,您絲毫也不知情。

還有一種方法,是在iPhone上顯示iTunes登錄和密碼對話框,但登錄是來自要竊取您帳戶信息的應用程序,很可能要在您手機上安裝惡意軟件——好在這還只是一種概念驗證。

Pingree說:“垃圾郵件制造者利用社會工程學(實在是‘掛羊頭賣狗肉),目的是讓用戶信任郵件,打開附件或者點擊電子郵件中的內容。”

如果用戶沒有上當去點擊,垃圾郵件發送者仍然能得到些東西。對垃圾郵件仔細地進行檢查會發現非常難以察覺的圖像標記。Farsight Security高級技術顧問和科學家Joe St Sauver說,當用戶打開電子郵件時,這一標記把點擊返回到垃圾郵件程序控制者,那么他就會知道用戶是一個真正的人。

在這種情況下,當一個垃圾郵件程序被成功的安裝到一臺新的計算機上后,它會開始發送更多的電子郵件,其中的大部分是網絡釣魚攻擊,甚至通過惡意軟件客戶端進一步傳播垃圾郵件程序代碼。

技術上有什么?

據Plixer的Pore講,一旦您的計算機被感染,垃圾郵件程序就開始與指揮控制中心通信——實際上就是幾個垃圾郵件程序主服務器。主服務器的運行方式與真正的電子郵件服務器驚人地相似。黑客收到垃圾郵件程序成功和失敗情況的報告。有時,命令中心向垃圾郵件程序發出關于向哪里發送信息的附加指令。Pore說,由于垃圾郵件程序制作者總是想逃避執法官員和安全專家的探測,因此會不斷的改變聯系信息。

St Sauver說,這些來來回回的通信使得垃圾郵件程序得以繼續。

他說:“通常情況下,垃圾郵件程序就像代理一樣,接收數據流,然后把同樣的數據流反送回去,從而混淆了其真正的源頭,并試圖避開某些網站可能使用的數據流過濾器。或者,它也可以被用作垃圾郵件‘工廠,利用原始輸入(例如,消息模板,假的‘發信人:標題行和主題,以及目標電子郵件地址列表等)做好垃圾信息,并隨時準備發送。”

有時垃圾郵件程序會發現它們已經被禁止發送垃圾郵件。St Sauver解釋說,但這并不能使垃圾郵件程序停止工作。如果一個垃圾郵件程序不能完成其主要任務,但仍然可以執行一些其他任務,例如對網站進行數據流欺騙,參與對某一受損網站的拒絕服務攻擊等。

您怎樣應對垃圾郵件程序?

不幸的是,垃圾郵件程序并沒有遵循典型的長期行為模式;其攻擊方法是不斷變化的,這使得很難保護計算機不受感染。您可以更新企業的惡意軟件檢測軟件,但垃圾郵件發送者總是能狡猾的找到解決的辦法。

Gartner的Pingree說,由于惡意軟件總是想避開反惡意軟件技術,因此大企業開始轉向采用惡意軟件沙箱以及終端檢測和響應解決方案,并與URL、域和IP地址封鎖以及威脅情報共享相結合使用。

不斷升級的戰斗讓情形變得更加可怕,安全機構與垃圾郵件程序制作者激烈的進行戰斗——就像他們干的網絡釣魚詐騙一樣冷酷無情。但也有些好消息。據專家的說法,垃圾郵件程序往往是很濫的程序,而且很容易放棄。如果您深入剖析它們并及時應對——更新你的檢測軟件和終端安全功能,它們就會翻身落馬而被殺掉。endprint

猜你喜歡
程序計算機用戶
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
主站蜘蛛池模板: 成人小视频在线观看免费| 国产啪在线91| 国产成人凹凸视频在线| 超碰aⅴ人人做人人爽欧美 | 欧美精品二区| 国产成人AV综合久久| 在线看片免费人成视久网下载| 国产无码制服丝袜| 九九久久精品免费观看| 国产一级毛片网站| 无码网站免费观看| 极品国产在线| 久久这里只精品国产99热8| 国产精品美乳| 日韩福利在线视频| 久久久91人妻无码精品蜜桃HD| 国产精品无码一区二区桃花视频| 欧美日韩国产在线播放| 九九视频免费看| 亚洲福利视频一区二区| 久久精品欧美一区二区| 老司机久久99久久精品播放| 天天色天天操综合网| 欧美日在线观看| 亚洲大尺码专区影院| 国产99热| 亚洲欧美不卡视频| 青青草原国产av福利网站| 老司机精品一区在线视频| 91成人在线观看| 久久a毛片| 久久一级电影| 国产精品久久自在自线观看| 99在线视频网站| 91探花在线观看国产最新| 无码日韩视频| 国产一级做美女做受视频| 亚洲人成网7777777国产| 91在线激情在线观看| 国产真实乱了在线播放| 国产一区二区三区在线观看视频| 国产在线无码一区二区三区| 大香网伊人久久综合网2020| 青青草原偷拍视频| 国产在线小视频| 又黄又湿又爽的视频| 国产成人综合网| 无码区日韩专区免费系列| 久久人妻xunleige无码| 综合五月天网| 幺女国产一级毛片| 亚洲无码高清免费视频亚洲| 国产久操视频| 巨熟乳波霸若妻中文观看免费 | 国产亚洲精| 亚洲高清在线播放| 欧美色图久久| 国产午夜看片| 亚洲黄色视频在线观看一区| 欧美成人午夜影院| 亚洲一区二区在线无码| 婷婷色中文网| 国产女人18水真多毛片18精品 | 51国产偷自视频区视频手机观看| 伊人五月丁香综合AⅤ| 伊人精品视频免费在线| 午夜精品区| 久久五月天综合| 国产va在线| 国产精品无码AⅤ在线观看播放| 国产 在线视频无码| 911亚洲精品| 视频一本大道香蕉久在线播放| 国产亚洲精品yxsp| 国产迷奸在线看| 91久久国产热精品免费| 色婷婷国产精品视频| 人人妻人人澡人人爽欧美一区| 日韩免费成人| jijzzizz老师出水喷水喷出| 2020精品极品国产色在线观看 | 99精品视频九九精品|