你好,欢迎您来到福建信息主管(CIO)网! 设为首页|加入收藏|会员中心
您现在的位置:>> 新闻资讯 >>
[案例]e-mail 附件不是执行文件也有危险?
作者:佚名 来源:本站原创 发布时间:2006年08月28日 点击数:



案例情境:

充满好奇心的小赵收到一封邮件主旨是「Confidential(机密)」的电子邮件,信件内容为:「请分别在附件地图中的这些地点与某人会面」,并且包含一个附件电子地图档案「map.wmf」。即使知道这应该是封垃圾邮件,不是寄给他本人的,但是好奇心驱使,想一探究竟,再加上附件档案是.wmf的图档,并非一般会中毒的.exe或.vbs、.pif等奇怪的附档名,所以就安心的将电子地图文件打开瞧瞧。打开该附加档案的同时,小赵的计算机系统也在不自觉中情况下,透过网络自动下载了一个名为「CALC.EXE」的执行档,另一个名为「BKDR_AGENT.AXO」的后门程序也因此得以植入他的计算机系统当中,为黑客开启了一个大门。


防范措施:


「BKDR_AGENT.AXO」或是其它的后门程序,可以透过网络远程遥控入侵者的计算机(在此案例中为小赵的个人计算机),不但可让黑客窃取计算机中所储存的数据,若该计算机是在企业网络当中,黑客更能够透过小赵的计算机入侵其它的计算机,进行大规模的数据窃取。防范e-mail的恶意程序,可参考以下的小撇步:
1.「好奇心杀死一只猫!」不任意开启来路不明的电子邮件及其附加档案,不论附档名为何,最好直接将这类邮件删除。
2.设定操作系统的自动更新机制(如Windows Updates),进行系统漏洞修补,使计算机系统随时保持最新的安全状态。
3.安装防毒软件并定期更新病毒码,以防阻e-mail可能夹带的计算机病毒。
4.安装个人防火墙,以防阻e-mail中可能夹带的间谍程序窃取信息。
5.即使邮件是来自于熟识者,在打开附件档案前,仍应使用防毒软件扫瞄后才可开启,尤其是「转寄邮件」。