流行天王麦可杰克森(Michael Jackson)骤逝消息传出后,不到一天的时间,资安业者已侦测到,黑客以麦可死因为主题,发动垃圾信件、实时通讯等社交工程攻击。
趋势科技资深技术顾问戴燊周一(6/29)表示,从昨天开始,已有不少台湾用户收到标题「麦可杰克森是被冤枉的」的垃圾信件。此外,还有一个以麦可死因为主题的MSN机器人病毒,正在全球大量传播。
虽然台湾目前仅发现,中文化垃圾邮件内含麦可相关主题的恶意链接,然而用户不可掉以轻心。戴燊表示,接下来黑客会利用人们对名人八卦的好奇心,透过实时通讯软件(IM)、微型部落格等社交工程手法,发送各种标题耸动的恶意链接,引诱网友们点选。
戴燊指出,一旦点选中毒,黑客即可攻击或远程遥控用户的计算机。除了可窃取个人资料之外,还可利用用户的通讯名单,自动发送恶意链接,甚至发布针对浏览器、操作系统等设计的病毒攻击。
由于透过社交工程进行的病毒攻击,变动率高,黑客可视状况更新恶意网站中的病毒内容,很难单靠网页侦测工具防堵。资安专家提醒,用户无论接收email、实时通讯传来的网址链接、影音或档案,都不要因为一时的好奇而点选或开启。
另一方面,外电消息报导,上周四(6/25)下午,当麦可死讯开始流传时,藉由Google News查询相关消息的流量暴增,曾让Google误以为遭到攻击。部分用户的查询,被误以为是计算机病毒或间谍程序发出的查询讯息,因此无法存取Google News。此外,Google还发现,行动搜寻流量暴增。
而Yahoo!亦指出,关于麦可逝世的头条新闻,创下Yahoo News史上点阅人数最多的纪录,而单日内不重复的访客数,达到1,640万人。