資訊安全軟體廠商 Sophos 最新發現,不少假網站上聲稱免費提供使用者線上偵測病毒、間諜及廣告軟體工具,讓使用者經過一連串的執行動作後,卻下載了惡意程式。 Sophos 提醒使用者不要任意下載來路不明的軟體,以免危害電腦與個人資料安全。
Sophos 個人零售與中小企業代理商思邦科技產品總監鄒坤霖表示:『我們發現當使用者進入這種所謂線上掃毒或線上偵測的假網站時,通常駭客會在其網頁中嵌入 Javascript 以出現假的偵測視窗,讓使用者誤以為電腦已經開始進行掃瞄病毒、間諜及廣告軟體的動作,接著就會跳出偵測結果告知使用者的電腦已感染了病毒或間諜等惡意程式。接著此網站會隨即提供一個掃毒軟體安裝連結,使用者若在一連串的掃毒動作執行下,常常會不加思索的點擊此連結,此時就會感染了惡意程式 Troj/FakeAV-ABD 。此外,類似像這樣的假網站,會視使用者 IP 地址更改網站介面與語言,讓使用者更加信以為真,在不知情的狀況下信任這樣的免費掃毒網站。』
思邦科技呼籲所有使用者,平時在瀏覽網頁一定要提高警覺,除了不要任意下載來路不明的軟體之外,也要慎選良好健全的防毒安全軟體公司產品,才能確保防毒防駭及防垃圾郵件功能隨時保持在最新的防護狀態,以保障個人電腦安全。欲知更多防毒防駭的相關訊息,請至 http://www.SOPHOSLAB.com.tw 瞭解更多。
