SurfControl发现仿冒Google的恶意网站
日前,安全防御厂商SurfControl成功捕获了一个伪装成意大利Google网站的恶意链接。该诈骗网站利用 “蓄意错误拼写”技术,模仿合法域名进行注册,并制作出一个与真正Google网站极为相似的网页,引诱不明真相的用户点击,该网页中包含了大量黑客程序和木马程序。
用户点击后,该诈骗网站就会试图在用户计算机上安装ActiveX控制器。一旦IE浏览器的安全设置允许ActiveX安装得逞,就会有大量恶意程序相继被安装到用户的电脑中。其中,黑客程序会不断向外发送包含成人内容的网站链接,并且阻止被感染的系统安装其他相关软件;键盘敲击记录木马程序乘机窃取用户敲打键盘的情况,并将这些信息发送到被控制的远程计算机当中。SurfControl公司的专家同时注意到,部分被感染的计算机系统还会试图向外发送包含恶意内容的垃圾邮件。
SurfControl公司已经将该恶意链接加入到URL风险数据库当中,SurfControl企业安全组件的三款产品都能够防范这一威胁。