Google向网络冲浪者发出警告,它表示网络上的安全威胁日益严重。
Google在对450万个网站进行深入研究后发现其中有1/10的网站能够通过下载把木马植入用户的电脑上。黑客通过这些恶意软件来访问存储在计算机上的敏感数据或访问网络,又或者安装恶意软件。
Google的《浏览器中的幽灵:基于网页的恶意软件分析》的PDF格式文档可以到这里阅读。
Sophos高级技术顾问Graham Cluley表示,每周平均都有8000多个含有恶意软件的新URL出现,那些认为恶意软件只潜伏在黑暗角落的观念已经过时。据Sophos表示,70%含有恶意软件的网页都是在合法站点上发现的。
Cluley表示,黑客通过控制网络服务器安全,用户发表内容,广告和第三方Widget等来在网站上放置恶意软件。黑客过去的做法是通过发送带有附件的邮件传播恶意软件,而现在黑客更倾向于群发恶意URL。
对于企业来说,Cluley表示并不能简单的通过禁止用户访问某些站点来保护用户。管理员应该限制网络和邮件网关的访问。
|