下载奥运相关手机程序,当心账单暴增

作者:趋势科技诈骗分析师Maela Angeles

即时转播充斥钓鱼网站;回味开幕式的影片中网络钓鱼虎视眈眈;恶意应用下载后帐单破纪录…伦敦奥运相关威胁层出不穷

期待已久的 2012 年伦敦奥运正式揭开序幕。除了一些兜售门票的诈骗网站与贩售伪造票卡给日本消费者的恶意网站外,趋势科技还发现很多会趁机伪装称提供在线视频的网站。下面摘录一些供大家参考:

奥运实况转播?19 个有毒网址!

  1. http://olympicsopeningceremony2012live.{BLOCKED}d.com
  2. http://olympicgames2012live.{BLOCKED}d.com
  3. http://olympics-2012-live-stream.tumblr.com
  4. http://olypiccoverage2012.{BLOCKED}d.com
  5. http://{BLOCKED}12openinglivestream.{BLOCKED}d.com
  6. http://{BLOCKED}livestream.epl-schedule.com
  7. http://{BLOCKED}ingceremony2012live.blogspot.com
  8. http://{BLOCKED}ndonolympics2012liveonline.{BLOCKED}g.com
  9. http://{BLOCKED}12olympicsonline.{BLOCKED}log.com
  10. http://{BLOCKED}12olympicsliveonline.{BLOCKED}o.com
  11. http://{BLOCKED}ndonolympicsliveonline.tumblr.com
  12. http://{BLOCKED}12olympicsliveonline.{BLOCKED}w.com
  13. http://{BLOCKED}12olympicsliveonline.{BLOCKED}b.com
  14. http://{BLOCKED}12olympicsliveonline.{BLOCKED}ner.com
  15. http://{BLOCKED}ympics2012livestreamfree.{BLOCKED}d.com
  16. http://{BLOCKED}donolympics2012liveonline.{BLOCKED}g.com
  17. http://{BLOCKED}12olympicsliveonline.{BLOCKED}b.com
  18. http://{BLOCKED}peningceremony2012.{BLOCKED}b.com
  19. http://{BLOCKED}urnal.co.uk

搜索”奥运”就能找到找到便宜奥运门票?想再度回味开幕式,却发现网络钓鱼正在守株待兔

当用户搜索“watch london olympics opening ceremony live”(观赏伦敦奥运开幕式实况转播)、“watchlondon olympics online”(线上观赏伦敦奥运)、“watch london olympics 2012 live”(观赏 2012 伦敦奥运实况转播) 等关键词时,上文列出的网站会出现在搜索结果的最前端,因为黑客使用了一种黑帽搜索引擎优化技术(简称 BHSEO)。

 

 

搜索“watch london olympics online”(线上观赏伦敦奥运)当新病毒就在幕后虎视眈眈

趋势科技在分析时发现,上述有些网站会将用户重定向到假冒的 2012 年伦敦奥运实况转播网站,网站上还提供了一些链接,可以购买便宜的(也就是假冒的)门票。

 

 

山寨网站提供便宜(实际就是假冒)的奥运门票购买链接

还有一些在线视频网站,则会将您重定向到一个要求输入电子邮件地址的恶意网站上。网络罪犯会借此收集用户的电子邮件地址,并用于发送垃圾邮件。

 

 

一些在线视频网站会将用户重定向到另一个要求输入电子邮件地址的恶意网站,网路罪犯通过这种方式收集用户邮件地址,并用于发送垃圾邮件

 

 

搜索伦敦奥运相关的应用,代价昂贵

此外趋势科技也发现一些假冒Google Play商店的恶意网站。这些网站通常使用俄文,并且提供了一个搜索框。当用户搜索与伦敦奥运有关的手机应用时,会看到一个名为 London2012-Official game 的恶意程序。该网站还提供了一个二维码和下载按钮。如果用户不够小心,一旦点击这个下载按钮,就会被重定向到一个专门传播恶意软件 ANDROIDOS_SMSBOXER 变种的网站去。该恶意应用会偷偷在后台给增值服务商发送短信,产生高额电话费。

 

 

当用户搜索与伦敦奥运相关的应用时,会看到一个名为 London2012-Official game 的恶意程序

 

 

在同一个假冒的 Google Play 商店中,趋势科技还发现另一个恶意程序,叫做“TheDark Knight Rises mobile game”(《黑暗骑士:黎明升起》手机游戏)。

趋势科技强烈建议用户,如果要下载与伦敦奥运有关的程序,应该去官方的Google Play 商店,并且只通过合法网站观看在线视频。

趋势科技PC-Cillin云安全软件用户已经可以享受到趋势科技云计算安全技术提供的保护,可拦截上述各项恶意 URL 与恶意网站。请立刻免费下载试用

 

 

PC-cillin2012 云计算安全软件可以自动扫描 Facebook 涂鸦墙的内容,并将于奥运有关的钓鱼网址用红色显示,提醒用户注意

 

@原文来源:More London Olympics-Related Threats

 


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值