六月一日一架載有228名乘客法國航空 447 航班的飛機在飛往巴黎途中從雷達上消失,這件國際重大意外新聞已成為黑客進行網路詐騙的工具。趨勢科技病毒防治中心發現,當網友在搜尋引擎找尋 Air France Flight 447 相關新聞時,出現數個網址含有惡意連結,一旦點選會被下載一隻名為TROJ_FAKEAV.BIM的木馬程式,並會再自動連線下載另一隻TROJ_YEKTEL.AA.木馬,然後會跳出一個名為Personal Antivirus 的假防毒軟件安裝說明,並要求網友購買此軟件以進行網路詐騙。
以下是趨勢科技偵測到會惡意轉址的TROJ_FAKEAV.BIM假防毒軟體搜尋結果:

一旦網友點選此網址即會被連接至另一個假防毒軟件下載頁面,除會建議網友關閉目前所使用的其他防毒軟件之外,它並會顯示一份假的電腦病毒報告,請網友按下右上角” Get full protection”按鈕,付費59.95美元購買一年版全功能版本。一旦網友輸入個人信用資料之後,除了損失金錢之外,個人資料亦會自動被傳送至黑客手中。

圖說:假防毒軟件畫面

圖說:假造的病毒掃描畫面,點選右上角Get full time protection之按鈕即步入陷阱
趨勢科技建議網友可使用防止網路釣魚的防毒軟件來幫忙過濾藏有惡意程式的有害網頁。免費下載試用:
http://www.trendmicro.com.tw/pc-cillin/2008/comparison/default.htm?WT.mc_id=2008TW_RightBox_TIS_Comparison