安全专家说,由于一种远程的互联网攻击已经被制服,网上冲浪者再也用不着在每次访问网站时玩轮盘赌了。
这次将某些网站转变为数字感染点的攻击,在上周五(6月25日)发起时即被制服,当时网络工程技术人员试图关闭已成为恶意代码源的一台服务器。受危害网站仍在引导访问者指向俄罗斯境内的服务器,以此试图感染网络冲浪者的电脑,但是关闭后电脑再也无法进入了。
然而,网上冲浪者应当提高警惕,原因是地下互联网正越来越多地用这种类型的攻击作为一种方法,目的是突破网络防护和感染办公室员工与家庭用户的电脑。
安全公司赛门铁克高级工程主任Huger说,我们用了不长时间解决了问题,然而,病毒可能会采取新形式出现,反复地做同样事情。
这种攻击通过感染某些网站起作用,当网上冲浪者访问这些网站时,病毒将用户重新引导至特定的俄国服务器,服务器将软件下载至用户电脑。远程攻击者可使用下载软件来控制这些电脑。目前不清楚这些攻击者的动机是什么。一些人推测,攻击者的目的可能是传播垃圾电邮。
安全专家在谈到这类攻击时说,集中用户到一家公司,这是一种具有巨大力量的方法。与突破公司防火墙相比,引诱一些雇员来到被受危害的网站相当的容易。公司企业通常花费成千上万美元来保障防火墙系统安全。
IE浏览器缺陷导致俄罗斯攻击发生,然而,这个缺陷影响到所有网络浏览器用户,因为微软尚未发布补丁程序。微软建议用户将网络浏览器的安全级别定位最高级,即便这样做会损害某些网络功能。微软还承诺将很快发布缺陷的补丁程序。(完)