scareware:恐吓性软件
恐吓性软件(scareware)是一种用来欺骗用户购买或下载无用的、甚至对计算机存在危害的恶意软件。
恐吓性软件通常伪装成反病毒、反间谍软件、应用防火墙或注册表清理工具,能够像Windows系统信息一样弹出。弹出的信息提示用户,计算机存在如文件被病毒感染等诸多安全漏洞,建议用户立即购买某些软件解决隐患。事实上,用户计算机根本不存在安全隐患,而恐吓性软件建议购买的某些软件可能带有真正的恶意软件。如果用户不明真相陷入骗局,会花冤枉钱购买某些无用软件,同时可能导致自己的计算机无法使用。一般而言,弹出的信息窗使用点击劫持(clickjacking)的方法,可将用户带至攻击者站点,或当用户点击“取消”或“X”关闭窗口时,开始自动下载恶意软件。
2008年10月,微软联手华盛顿司法部长,将德克萨斯州的Branch Software和Alpha Red两家公司告上法庭。这两家公司涉嫌传播Registry Cleaner XP——一种常见的恐吓性软件程序。2008年12月,美国联邦贸易委员会(FTC)针对Innovative Marketing, Inc.和ByteHosting Internet Services两家公司发出了禁止令。由这些公司生产的恐吓性软件程序包括DriveCleaner、WinAntivirus、 ErrorSafe、 WinFixer 及 XP Antivirus。
如遇疑似弹出窗口,可右键点击任务栏中的项目,选择“关闭”或按下“Ctrl-Alt-Delete”键手动关闭浏览器。如想保护系统不受恐吓性软件侵袭,可安装弹出窗口屏蔽工具并进行设置,允许访问安全站点,阻止那些来自于可疑站点的弹出。
最近更新时间:2008-12-21 翻译:沈珺EN
相关推荐
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
零信任策略使网络面临横向威胁
很多公司忽视零信任安全的核心原则:假设网络已经受到攻击。 企业管理协会(EMA)的研究发现这个被忽视的零信任原 […]
-
企业中通行密钥的好处和挑战
尽管密码是主要身份验证方式,但它们是企业安全的薄弱环节。数据泄露事故和网络钓鱼攻击利用被盗或弱密码,让企业面临 […]