近來有不少網路駭客利用在網站內隱藏惡意連結(網頁掛馬),攻擊政府機關、民間機構、個人網站及個人電腦,若使用者點選該連結,即下載木馬程式進入電腦系統,駭客就可藉此盜取公司、個人機密資料,或進行其他犯罪行為。

調查局特別發布消息警告網路使用者,目前仍有逾60個網頁持續危害,勿點選以下連結:
http://72.167.132.171/chen_photo.html
http://se.97ai.com/html/42/62969.shtml
http://ww2.spooots.com/index.html

除了木馬程式外,駭客攻擊行為還可能有以下幾種:1.關閉常見的掃毒程式與偵測軟體,或利用Packer軟體變形技術,躲避掃毒軟體偵測;2.利用IE漏洞,植入惡意連結,大量散布,或影響對外連線;3.竊取個人資料,如線上聊天軟體MSN、QQ之對話紀錄及密碼等資料;4.植入廣告軟體;5.植入Rootkit或掛載APIHooker程式,達到控制系統的目的。

(資料來源:2008年2月19日工商時報)蔡幸桑