一旦網(wǎng)絡(luò)用戶出于好奇心打開視頻播放鍵,其中隱藏的Java腳本便被自動(dòng)執(zhí)行。最值得注意的是,此威脅會利用登錄用戶的身份驗(yàn)證cookie將這一視頻鏈接發(fā)送給其好友名單上的其他用戶,從而將自己偽裝成來源可靠的信息。
隨著社交網(wǎng)絡(luò)的持續(xù)流行,賽門鐵克安全響應(yīng)中心正在密切監(jiān)測利用多媒體技術(shù)并通過社交網(wǎng)絡(luò)中的好友邀請功能傳播的惡意攻擊行為。賽門鐵克認(rèn)為這類利用流行的社交網(wǎng)站做誘餌傳播病毒的網(wǎng)絡(luò)犯罪行為必將成為一種趨勢。 針對這一問題,賽門鐵克建議廣大用戶:
為保證您的電腦得到最全面的保護(hù),請安裝功能最全面的安全軟件并保持隨時(shí)更新;
務(wù)必要從正規(guī)官方網(wǎng)站或者信譽(yù)度高的網(wǎng)站下載各類應(yīng)用、文件、程序或者軟件更新;
對基于"社會工程學(xué)"原理的網(wǎng)絡(luò)攻擊時(shí)刻保持警惕,此類攻擊往往利用人們的好奇心發(fā)動(dòng)惡意攻擊,尤其在訪問任何提供"免費(fèi)在線觀看電影"服務(wù)的站點(diǎn)時(shí)更要注意。