好毒阿,”喝醉的歐巴馬”~網友誤點歐巴馬關鍵字病毒次數領先羅姆尼近 6 倍

美國大選 病毒選邊戰 目前歐巴馬領先

許多人看了美國總統大選辯論,雖然網民們對於到底是歐巴馬還是羅姆尼贏得這場辯論還在爭論中,但有件事是肯定的:總統競選活動已經進入了11月6日投票日前的最後一個階段。還有另外一件事是可以肯定的,那就是騙子會利用這活動到最後一刻。

2009 年小學生寫的歐巴馬病毒
2009 年小學生寫的歐巴馬病毒

趨勢科技的研究人員一直在監看著從主動式雲端截毒服務  Smart Protection Network遍佈全球的感知器所收集來的資料 。下面是有點到惡意網站與美國總統選舉相關的關鍵字:

 

關鍵字 惡意連結點擊次數
Obama (歐巴馬) 26,559
Romney (羅姆尼) 4,519
Elections (選舉) 806
2012 Elections (2012大選) 358

被封鎖的歐巴馬與羅姆尼不重複惡意網域數量:四比一

要知道,這些數字僅僅來自過去三個月的數量,可以預期隨著投票日的接近,它也會跟著增加。不過從兩位候選人的點擊數量中,我們可以特別明顯看出的事實是:很顯然地,如果要說到嘗試點入惡意網站的數量,那麼是歐巴馬獲勝。任何網路犯罪份子都會同意:當我們檢視從一月以來所被封鎖的不重複網域數量時,歐巴馬相關的網域和羅姆尼相關的網域數量是四比一。

 

這並不令人驚訝,現任總統跟羅姆尼相比,至少多了四年被媒體注目的光環。別忘了,就緊接在他贏得2008年大選後的就職典禮時,歐巴馬就被用在一些社交工程陷阱( Social Engineering)的誘餌上。讓我們回到這三個月的統計數字,我們已經可以看出歐巴馬相關點擊率的高點和低點。但另一方面,羅姆尼則是持續的在增加,這趨勢跟他是從八月正式宣布參選是符合的。

 

網友誤點歐巴馬關鍵字病毒次數領先羅姆尼近 6 倍
網友誤點歐巴馬關鍵字病毒次數領先羅姆尼近 6 倍

 

不過當我們檢視威脅類型以及最終受害者時,兩位候選人幾乎是一模一樣的。雖然很明顯的,大多數受害者來自美國和加拿大。但有趣的是,還有許多受害者來自亞洲和歐洲的國家。

 

大多數受害者來自美國和加拿大。但有趣的是,還有許多受害者來自亞洲和歐洲的國家。
大多數受害者來自美國和加拿大。但有趣的是,還有許多受害者來自亞洲和歐洲的國家。

繼續閱讀

美國 2012 年總統大選 App 程式可能導致資料外洩

趨勢科技Google Play 和某些第三方 App 應用程式商店發現四個 Android App 程式在安裝之後會不經使用者同意即存取某些裝置資訊,並且可能導致資料外洩。其中一個 App 程式目前已經從 Google Play 下架,但還是可以在第三方應用程式商店上找到。這些 App 程式是針對即將來臨的 2012 年美國總統大選與二位候選人:Mitt Romney 和 Barack Obama 而設計。使用者可免費下載這些應用程式。

第一個應用程式叫作:「Obama vs Romney」,這是一個 ANDROIDOS_AIRPUSH 變種,會連線至 airpush.com 這個行動裝置廣告網路網站。此 App 程式的說明頁面指出該程式可能會顯示一些廣告通知。趨勢科技發現,目前此 App 程式已在第三方商店上累積了 300 多次下載,並且 Google Play 上的下載次數估計也在 500-1000 之間。

此 App 程式原本的設計是用來做民意調查,讓使用者從二位候選人當中做出選擇。理論上它應該會立即顯示整體的民調結果。但是,根據趨勢科技的測試,它最終只會顯示一個訊息「you probably want to start clicking as soon as possible」(或許您應該盡快開始點按)。此外,這個 App 程式還會顯示一些來自 airpush.com 的惱人廣告,而且是出現在該 App 程式之外的地方。

該程式也會要求 ACCESS_COARSE_LOCATION (存取粗略定位) 權限,因此會讀取裝置所在 GPS 定位以及其他的資訊。

 

美國 2012 年總統大選 App 程式可能導致資料外洩

 

 

第二個 App 程式叫作「Captain America Barack Obama 1.0」(也就是趨勢科技偵測到的 ANDROIDOS_ADWLEADBOLT 變種),它會在裝置上安裝一個 Barack Obama 3D 桌布與美國國旗。此程式已經從 Google Play 下架,但仍可在第三方應用程式商店上找到。該程式與「Obama vs. Romney」程式類似,會取得 ACCESS_COARSE_LOCATION (存取粗略定位) 及其他權限,因此能讀取裝置的 GPS 定位、CellID 與 Wi-fi 定位等資訊。安裝時,它會在裝置首頁畫面上建立一個捷徑。截至目前為止,此 App 程式已經在第三方商店上累積了 720 次下載。

最後二個 App 程式是「Barack Obama Campaign LWP 1」和「Mitt Romney Live Wallpaper 1」(二者都是我們所偵測到的 ANDROIDOS_ADWLEADBOLT 變種)。兩者都會要求 ACCESS_FINE_LOCATION (存取精細定位) 和 ACCESS_COARSE_LOCATION (存取粗略定位) 權限。

如同前面提到的 App 程式,這二個都會在裝置上顯示廣告。使用者可以點選某個 URL 來關閉這些廣告,但卻會因此洩漏裝置的國際行動裝置識別碼 (International Mobile Equipment Identity,簡稱 IMEI 碼) 與裝置類型資訊到前述網站。不過,使用者有可能不會注意到這個連結,因此仍會持續收到廣告。

美國 2012 年總統大選 App 程式可能導致資料外洩

繼續閱讀