TECH By: Alexon August 15, 2018 @ 11:51am

粗心输错网址?小心恶意软体找上门

资安业者趋势科技日前发现一波网路攻击,利用注册近似网域名称诱骗受害者。这种旧攻击手法会利用近似热门网站的网域,将受害者引导到恶意网站下载潜在垃圾应用程式。

《趋势科技》在官方部落格发文指出,这类手法称作误植域名(Typosquatting),也称作URL(网址)劫持,这种劫持方式通常瞄准粗心输错网址的用户,当他们不小心按错键盘或拼错字导致输入错误网址,就有可能被导向已事前设计好的恶意网站,例如facebookc.om、youtube.om、gmail.om等。

(图/trendmicro

《趋势科技》表示,这类攻击在Windows系统上相当常见,尽管这种做法很老套,但最近这波针对Mac使用者的攻击证明它仍然有效,它会将受害者导到号称会侦测恶意威胁的网站,迫使他们下载非必要应用程式(Potentially Unwanted Application,PUA)。

(图/unsplash/示意图)

《趋势科技》指出,安装非必要程式可能让用户的行动装置或电脑的使用安全和个人隐私处于高风险状态、受到不良的影响,也可能会消耗电脑资源及效能。这类的非必要程式通常不会详细说明它的功能及用途,安装时有可能是经过使用者同意安装,但大多数往往是在使用者不经意的状况下被安装。

▲ 非必要应用程式,通常透过各类网站的广告来散布。(图/trendmicro

已有数十万个非必要程式透过色情网站、热门讨论区以及其他应用程式内的广告来散布。这些程式会搜集使用者的敏感资讯,如果在Android装置上,还可拦截使用者的私人简讯。

《趋势科技》补充,即使技术不断演进,这波攻击也证明了网路犯罪分子不会放弃用简单的策略来散播恶意档案。对使用者来说,这表示在防御威胁的持续演变时,最简单的预防措施也依然重要。

(图/unsplash/示意图)

根据《趋势科技》提出的解决方案,只要输入正确网址就可以防止使用者进入这类恶意网页。在线上进行任何操作前先确认网站的网域名称以及只从官方网站或来源下载档案或应用程式,可以帮助使用者免于此类威胁。

 

资料来源:bldaily

| Live TV

| ARTIKEL Xtra

TECH Wed, 4 Jul 2018

Jurutera Sekuriti Google Kongsi 5 Tips Asas Gunakan Chrome

Justin Schuh Jurutera Sekuriti Google Berkongsi 5 Tips Asas Gunakan Chrome dengan lebih selamat.

TECH Mon, 2 Jul 2018

Telefon Pintar Nokia Dilapor Bakal Menikmati Kemaskini Android P Seawal Ogos Ini

HMD Global sebelum ini sudah beberapa kali memberi jaminan bahawa semua peranti Nokia keluaran mereka akan menikmati kemaskini sistem Android terbaru dari Google iaitu Android P. Sehubungan dengan itu, menurut laporan terkini daripada laman sesawang nokiapoweruser.com, kemaskini tersebut mungkin akan […]

TECH Tue, 17 Jul 2018

Intel Core-i7 8086K: Sambutan Ulang Tahun Cip Dengan Senibina X86

Intel baru-baru ini melancarkan cip pemprosesan Core i7 8086K berdasarkan senibina Coffee Lake bagi mengingati cip lagenda Intel 8086, nenek moyang kepada cip menggunakan senibina  x86 yang wujud pada hari ini. Intel telah mengeluarkan infografik mengenai perkara […]

TECH Mon, 31 Dec 2018

Cara Buang Latar Belakang Foto di Android

Pertama download dulu aplikasi Background Eraser dan install seperti biasa di Android

TECH Sun, 10 Dec 2017

Diskaun Sehingga 80% Secara Dalam Talian Di Machines Untuk Apple

Bersempena dengan jualan dalam talian besar-besaran yang bakal berlangsung tepat jam 12 malam ini, salah satu pengedar sah Apple, Machines, akan menawarkan potongan harga sehingga 80% untuk beberapa produk terpilih. Jualan 12.12 itu akan dibuat pada gedung dalam […]

TECH Sun, 12 Aug 2018

Cara Untuk Berkongsi Fail Daripada Android Ke PC Dengan Mudah

Mudah dan cepat.Dapat menjimatkan masa anda.Cubalah!

TECH Sat, 11 Aug 2018

Cara Menghapus Aplikasi Bawaan di Android Tanpa Root

Jika smartphone Anda termasuk yang memiliki banyak bloatware dan ingin menghilangkannya

TECH Thu, 11 Oct 2018

Permainan Mudah Alih Nightstream Untuk Si Gamers

Dengan adanya Streamline Games yang menumpukan perkembangan permainan, kami boleh menggunakan kepakaran kami sebagai syarikat media bersepadu terbesar di Malaysia untuk mempromosikan Nightstream ke pasaran massa dan meniru semula kejayaan-kejayaan terdahulu seperti Ejen Ali dan Mak Cun’s Adventure.

TECH Fri, 16 Mar 2018

Cara Membuka Fail PDF Yang Terkunci

Pernahkah anda mengalami masalah untuk membuka fail PDF yang terkunci? Berikut kami kongsikan kaedah mudah untuk membuka fail PDF yang terkunci. Pertama sekali, masuk ke laman sesawang crackmypdf.com   Setelah itu, klik Choose File dan pilih file PDF yang ingin […]

TECH Sun, 26 Jan 2020

Cara Semak CTOS Secara Dalam Talian

CTOS and CCRIS dua yang berlainan ye