Fortinet公佈2008年八月十大高危險度的網路威脅。惡意軟體W32/Multidr.JD!tr和HTML/Agent.HFZ!phish在八月偽裝成安全軟體AntiVirus XP 2008及XP Security Center,躍上Fortinet十大惡意軟體名單的前兩名,佔了當月近20%的活動量。W32/Multidr.JD在八月底展現猛烈的一日攻擊,擠下獨佔第一名許久的郵件濫發程式Netsky。HTML/Agent.HFZ!phish 則會假裝成知名快遞公司UPS,發出附帶宣稱為重要文件的電子郵件,要求收件人列印提單取回交運的貨品,實則為偽裝為XP Security Center的木馬程式。
Fortinet安全研究人員Derek Manky表示,「過去這一個月,網路罪犯試著利用使用者對安全的憂慮,以偽裝的安全應用程式發動猛烈攻擊。這是一個廣為流行的新興領域,提供全新的社交工程方法--壞人假裝成好人。」
這份報告是由Fortinet的FortiGuard全球安全研究團隊,匯集自佈建於全球的FortiGate多重威脅安全防護系統的資料而成。採用Fortinet的FortiGuard Subscription Services線上安全訂閱服務的用戶,產品皆能自動更新並受到保護,以防禦此報告中所提及的網路威脅。