|
????國家計算機病毒應急處理中心通過對互聯網的監測發現,近期計算機用戶受到一些惡意電子郵件的威脅,其附件是病毒或是惡意后門程序,提醒用戶注意提防。 ????通常情況,惡意電子郵件的附件會是.zip或.rar等壓縮附件形式嵌入到電子郵件中,而該惡意電子郵件的附件為.htm(HTML)格式的網頁文件,并且在其編碼中嵌入了偽裝的腳本程序。 ????專家說,一旦計算機用戶點擊電子郵件附件,網頁文件中偽裝的腳本程序會將操作系統中的瀏覽器IE重定向到一個嵌入惡意木馬程序的軟件Web站點上。與此同時,惡意腳本程序會注入Web網頁文件中,隨即利用操作系統中瀏覽器IE和插件存在的漏洞運行任意惡意代碼指令,劫持網頁瀏覽的會話信息,竊取計算機用戶的個人私密信息數據等。 ????國家計算機病毒應急處理中心建議各重點企事業單位和個人用戶采取以下措施來抵御病毒郵件的入侵。 ????1、及時下載安裝操作系統的漏洞補丁程序,同時也要關注熱門第三方應用軟件的漏洞更新,應盡可能及時升級軟件到最新版本。 ????2、及時升級計算機系統中防病毒軟件和防火墻;在使用計算機系統收取電子郵件的時候,最好打開系統中防病毒軟件的“郵件監控”功能,同時打開防火墻。 ????3、不要隨意點擊或運行通過QQ、MSN、電子郵件發來的陌生鏈接地址或文件,即便是好友發來的祝賀電子賀卡、圖片或鏈接也要在確認后再打開。 ????4、提高自己私密性數據的安全,例如銀行賬號密碼,信箱密碼,IM通訊密碼等,最好經常更換或是設置比較復雜的密碼。(記者張建新) |