2011年5月20日 星期五

Facebook上的惡意連結

昨天在朋友的Facebook頁面上看到了一個奇怪的影片連結:




一開始看還好,不過就覺得那個留言很突兀,所以在好奇心驅使下,就點了下去,結果.....





他根本不是一個影片連結,而是會把使用者轉到"diablothree.biz"這個網站,看到這個大大的warning,你就知道這個網站可能已經被列入黑名單了。一般人到這邊應該就不會繼續瀏覽下去了,除非你是:

1. 看不懂什麼叫做warning
2. 對本機的防毒軟體有莫名其妙的自信心
3. 用別人的電腦上網(大誤)

一時手癢,把這個可疑的網站做了一下調查,發現主機瀏覽了以後,它會連到另外一個外部網站去下載一隻java script。我跟java不熟,不過從程式碼裡面看得出來這隻java script絕非善類,應該可以做的事情包含:

1. 把連結po到朋友的塗鴉牆上
2. 讀取線上朋友清單並發送聊天訊息
3. 自動加入特定群體的粉絲

所以這個結果應該蠻清楚的,這是一隻『網際網路多功能社群網站商業自用兩相宜好奇寶寶專屬自動執行程式碼』,簡稱惡意程式碼,就是會點選連結之後,會自動讀取你facebook的帳號資訊,發送垃圾訊息給你線上的好友清單,在他們的塗鴉牆上張貼一樣的惡意連結,然後把按讚或是瀏覽的人強迫加入奇怪的粉絲團。

沒有用朋友電腦嘗試或已經中毒的人,可以在facebook上搜尋Norton Safe Web,安裝後以後掃描一下應該就沒問題了。












沒有留言:

張貼留言