國家計算機病毒應急處理中心通過對互聯網的監測發現,近期計算機用戶受到一些惡意電子郵件的威脅,其附件是病毒或是惡意后門程序,提醒用戶小心謹防。 通常情況,惡意電子郵件的附件會是.zip、.rar等壓縮附件形式嵌入到電子郵件中,而該惡意電子郵件的附件為.htm(HTML)格式的網頁文件,并且在其編碼中嵌入了偽裝的腳本程序。 專家說,一旦計算機用戶點擊電子郵件附件,網頁文件中偽裝的腳本程序會將操作系統中的瀏覽器IE重定向到一個嵌入惡意木馬程序的軟件Web站點上。與此同時,惡意腳本程序會注入Web網頁文件中,隨即利用操作系統中瀏覽器IE和插件存在的漏洞運行任意惡意代碼指令,劫持網頁瀏覽的會話信息,竊取計算機用戶的個人私密信息數據等。 國家計算機病毒應急處理中心建議各重點企業,事業單位和個人用戶采取以下措施來抵御病毒郵件的入侵。 及時下載安裝操作系統的漏洞補丁程序,同時也要關注熱門第三方應用軟件的漏洞更新,應盡可能及時升級軟件到最新版本。 及時升級計算機系統中防病毒軟件和防火墻;在使用計算機系統收取電子郵件的時候,最好打開系統中防病毒軟件的“郵件監控”功能,同時打開防火墻。 不要隨意點擊或運行通過QQ、MSN、電子郵件發來的陌生鏈接地址或文件,即便是好友發來的祝賀電子賀卡、圖片或鏈接也要在確認后再打開。 提高自己私密性數據的安全,例如銀行賬號密碼、信箱密碼、IM通訊密碼等,最好經常更換或是設置比較復雜的賬戶密碼。
|