美國大選 病毒選邊戰 目前歐巴馬領先
許多人看了美國總統大選辯論,雖然網民們對於到底是歐巴馬還是羅姆尼贏得這場辯論還在爭論中,但有件事是肯定的:總統競選活動已經進入了11月6日投票日前的最後一個階段。還有另外一件事是可以肯定的,那就是騙子會利用這活動到最後一刻。
趨勢科技的研究人員一直在監看著從主動式雲端截毒服務 Smart Protection Network遍佈全球的感知器所收集來的資料 。下面是有點到惡意網站與美國總統選舉相關的關鍵字:
關鍵字 | 惡意連結點擊次數 |
Obama (歐巴馬) | 26,559 |
Romney (羅姆尼) | 4,519 |
Elections (選舉) | 806 |
2012 Elections (2012大選) | 358 |
被封鎖的歐巴馬與羅姆尼不重複惡意網域數量:四比一
要知道,這些數字僅僅來自過去三個月的數量,可以預期隨著投票日的接近,它也會跟著增加。不過從兩位候選人的點擊數量中,我們可以特別明顯看出的事實是:很顯然地,如果要說到嘗試點入惡意網站的數量,那麼是歐巴馬獲勝。任何網路犯罪份子都會同意:當我們檢視從一月以來所被封鎖的不重複網域數量時,歐巴馬相關的網域和羅姆尼相關的網域數量是四比一。
這並不令人驚訝,現任總統跟羅姆尼相比,至少多了四年被媒體注目的光環。別忘了,就緊接在他贏得2008年大選後的就職典禮時,歐巴馬就被用在一些社交工程陷阱( Social Engineering)的誘餌上。讓我們回到這三個月的統計數字,我們已經可以看出歐巴馬相關點擊率的高點和低點。但另一方面,羅姆尼則是持續的在增加,這趨勢跟他是從八月正式宣布參選是符合的。
不過當我們檢視威脅類型以及最終受害者時,兩位候選人幾乎是一模一樣的。雖然很明顯的,大多數受害者來自美國和加拿大。但有趣的是,還有許多受害者來自亞洲和歐洲的國家。
大部份點擊來自感染媒介網址(disease vector URL,也就是那些讓受害電腦去下載惡意軟體的最終網址或是釣魚網頁)或和垃圾郵件有關,這跟之前的選舉相關威脅是一致的。
不要點:喝醉的歐巴馬 – Drunken Obama.exe,羅姆尼與歐巴馬的稅率政策 – Remney V. Obama Tax Policies.pdf
有許多惡意軟體也利用了這兩位候選人,趨勢科技已經看到相關檔案名稱從有趣的(喝醉的歐巴馬 – Drunken Obama.exe,被我們偵測為ADW_MARKETSCORE),到有點嚴重的(有許多PDF檔案像是羅姆尼與歐巴馬的稅率政策 – Remney V. Obama Tax Policies.pdf,被趨勢科技的啟發式引擎偵測為HEUR_PDFEXP.E)。除了在幾個禮拜前就從我們的反饋記錄中所看到的惡意行動應用程式外,我們也看到了一個相對老的病毒 – SOHANAD蠕蟲,還有其他AUTORUN惡意軟體(這些通常經由可移除裝置來散播)具備有後門功能,包括了以下病毒:
這告訴了我們什麼?這再次強調了當壞傢伙想去利用一個熱門事件時,會涵蓋所有的管道。無論是誰贏得11月6日大選,如果使用者不小心的話,就有可能因為某種方式而輸了。所以要小心提高警覺。只從信任來源接收新聞,並確保你的系統上裝有網路安全解決方案,如PC-cillin 2013雲端版。
@原文出處:Obama vs. Romney: Political (Online) Threats 作者:Paul Oliveria
◎延伸閱讀
- PC-cillin雲端版2013能主動偵測惡意威脅,不論是搜尋關鍵字、上MSN聊天或收發網頁郵件時,能自動偵測並以不同顏色標示網址安全性,紅色標示危險網址,綠色標示安全網址,讓你一眼看穿網路上暗藏的惡意網址,使駭客無所遁形。
PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用
◎ 歡迎加入趨勢科技社群網站