Android

Paris Hiltons nettstedangrep Besøkende

Den sanna historien om Paris Hilton | This Is Paris Officiell Dokumentär

Den sanna historien om Paris Hilton | This Is Paris Officiell Dokumentär
Anonim

Paris Hiltons offisielle nettsted serverer en uventet overraskelse, ifølge Robert McMillan fra IDG News Service. Den hackede siden forsøker å infisere besøkende med en trojansk i det som høres ut som et klassisk kjøre-ned-angrep. Siden i går ble nettstedet fortsatt angripende besøkende, og du bør ikke forsøke å besøke nettstedet selv.

Hvis du leser min liste over de farligste sikkerhetsmytene, vil du gjenkjenne dette som det siste eksempelet på hvorfor du ikke kan holde deg trygg online bare ved å unngå mistenkelige nettsteder (og mens ikke-hacket Parishilton.com kan vise seg å være farlig for din IQ, vil det ikke skade datamaskinen din). Ikke noe ord på hvordan webområdet kan ha blitt kompromittert, men hackere utnytter vanligvis programvarefeil med databasegruppefelt eller hjemmelagde applikasjoner for å sette inn sin egen ondsinnede, skjulte kode på ellers gode sider.

Skje over et nettsted som er smittet med en slik kode, og du kan lide et angrep uten å vite det. I dette tilfellet sier McMillan at du vil se en popup som ber deg om å laste ned tilleggsprogramvare for å se nettstedet, men om du klikker ja eller nei, vil angrepskoden forsøke å laste ned en trojan på din PC.

[Videre leser: Slik fjerner du skadelig programvare fra din Windows-PC]

Som jeg nevnte i tidligere innlegg, er ditt beste forsvar mot disse typer angrep først å holde all programvare oppdatert, inkludert de normalt begravde ActiveX-kontrollene og nettleseren plugin-moduler som angriper som disse ofte målrettede. Jeg bruker den gratis Secunia PSI til å gjøre oppgaven enkel.

Det som vil beskytte mot bak-scenene angriper det forsøket på å bruke upatchede hull på PCen din for å laste ned skadelig programvare uten din kunnskap. For å beskytte mot sosialtekniske angrep som forsøker å lure deg til å gjøre den skitne gjerningen (som den beskrevne popupen som prøver å få deg til å laste ned malware masquerading som en "sideforbedrende" add-on), dobbeltsjekke alle nedlastinger ved å sende det til gratis Virustotal.com-nettstedet.

McMillan skriver at 12 av de 37 forskjellige AV-motorer som ble brukt til å skanne filer sendt til Virustotal.com, flagget trojanen distribuert gjennom Parishilton.com hack - noe som betyr at hvis du brukte Virustotal. com du vil få rettferdig advarsel, men hvis du bare stolte på ditt AV-program, kan det gå forbi.