天王巨星麥可傑克森 (Michael Jackson) 猝死之
後,全球網際網路呈現瘋狂狀態,充斥著各種來路不明
的新聞及相關訊息,歌迷們也在網路上製作多個懷念網
站,或是利用其他如網路留言板等方式表達哀傷。
除了成千上萬的相關消息以及影音特輯以外,駭客
更藉此新聞不遺餘力發動相關攻擊。至今 Symantec
(SYNC-US;賽門鐵克) 已觀察到多個案例,如利用知名
影音平台的影片分享做為幌子,以及觀察到假冒新聞頭
條,謊稱傑克森最終死因出爐等。
而原訂 7 月份舉行的麥克傑克森復出演唱會在被
迫取消後,主辦單位將如何處理已售出的門票,也成為
熱門話題。
事實上,在主辦單位公布退票方案之前,駭客早已
捷足先登,賽門鐵克在 6 月 30 日之前已觀察到一封
署名為麥克傑克森倫敦演唱會主辦單位的垃圾郵件,要
求接收者回覆個人資料以進行退票事宜。信中並指出由
於將有成千上萬的退票民眾,建議接收者能儘快回覆,
以優先處理。
另外,全球廣大歌迷對此噩耗仍感到相當傷痛,網
路上因而出現了各種紀念網站以及經典影片收集,賽門
鐵克觀察到一封利用大量郵件病蟲 (mass-mailing
worm) ,散布以「回憶麥可傑克森」為名的垃圾郵件。
該信件於內文暢寫對天王的懷念之情,並附上一個
名為「麥可傑克森音樂與圖片」的 .zip 壓縮檔,民眾
若是點選該檔案,將下載一個代號為 W32.Ackantta.
F@mm 的病蟲 (worm) 。這種病蟲不但會透過電子郵件
散布,同時可利用如USB等抽取式磁碟機 (removable
drive) 之中的autorun.inf 執行。
在這次麥可傑克森的案例中,可看到駭客層出不窮
的新手法,不但利用時事做為話題,同時也結合最流行
的 USB 病毒手法。賽門鐵克建議民眾除了更新至最新
的病毒定義檔之外,應格外留意這些來自不明寄信者的
郵件,並不要任意下載附件檔案,或是點選郵件內的
URL 連結。