小心!安潔莉娜裘莉清涼影片藏毒
名流雜誌上終於出現布萊潔莉娜與布萊德彼特的雙胞胎第一張相片時,以他們為名的垃圾郵件攻擊也立即出現。趨勢科技日前接獲報告指出,駭客藉發送主旨為” 女星安潔莉娜裘莉 (Angelina Jolie) 裸體影片” 的垃圾郵件來誘騙不知情的使用者,一旦點選其中的 Watch(觀看) 連結,即會自動下載一個 .RAR 的壓縮檔附件,一經點選此壓縮檔附件,一隻名為 TROJ_CHEPVIL.C 的木馬程式就會被下載至電腦中,駭客就可以隨心所欲的控制此台電腦,例如隨即下載另一隻會停用 Windows 防火牆的 TROJ_AGENT.AVSZ 惡意程式。
為取信使用者,這封電子郵件中甚至提供密碼,以便解壓縮上述附件。以下為該垃圾電子郵件的螢幕擷取畫面:
駭客利用對一般民眾對明星的好奇心來散播此惡意程式,趨勢科技資深技術顧問戴燊除了建議不要開啟不明寄件者的附件,也可以使用免費的Web Threat Protection (WTP) 防禦工具,可幫助過濾電腦是否遭受傀儡蠕蟲的感染、或是成為傳送釣魚或垃圾郵件的疆屍電腦。趨勢科技預見此透過熱門話題為誘餌的攻擊將持續發燒,開啟相關主旨的電子郵件前請千萬小心。