• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      惡意網(wǎng)站掛馬手段技術(shù)詳解析

      2009-07-11 03:05:14
      網(wǎng)絡(luò)與信息 2009年7期
      關(guān)鍵詞:木馬病毒木馬黑客

      近期,黑客對(duì)于漏洞的利用趨勢(shì)沒有明顯轉(zhuǎn)變,其主要用途仍然在網(wǎng)頁(yè)掛馬上,包括ReaIPlayer、迅雷、PPLive等流行軟件都出現(xiàn)過嚴(yán)重漏洞,被黑客利用傳播木馬。

      1利用各種漏洞

      由于目前流行的各種熱門網(wǎng)站、客戶端軟件和瀏覽器,都存在著眾多漏洞和安全薄弱點(diǎn),使得用戶遭到攻擊的渠道暴增;而且,隨著黑客一病毒產(chǎn)業(yè)鏈臻于完善,支撐互聯(lián)網(wǎng)發(fā)展的多種商業(yè)模式都遭到了盜號(hào)木馬、木馬點(diǎn)擊器的侵襲,使得用戶對(duì)于網(wǎng)絡(luò)購(gòu)物、網(wǎng)絡(luò)支付、網(wǎng)游產(chǎn)業(yè)的安全信心遭到打擊。

      業(yè)內(nèi)專家提醒說,現(xiàn)在的木馬病毒絕大多數(shù)通過漏洞傳播,而且多數(shù)木馬病毒運(yùn)行時(shí)沒有明顯的異常特征,用戶很難及時(shí)發(fā)現(xiàn)自己已經(jīng)中毒。

      只要用戶電腦上的漏洞存在,訪問掛馬網(wǎng)站中毒的風(fēng)險(xiǎn)就一直存在。即使安裝了殺毒軟件,也只能在病毒入侵時(shí)攔截,風(fēng)險(xiǎn)比彌補(bǔ)漏洞之后會(huì)高許多倍。

      2針對(duì)合法可信賴的網(wǎng)站

      門戶網(wǎng)站、Web2.0以及搜索類網(wǎng)站代表了當(dāng)前網(wǎng)站的典型形式,同時(shí)也成為黑客們關(guān)注的焦點(diǎn)。借助這些網(wǎng)站龐大的數(shù)據(jù)庫(kù)、良好的信譽(yù)和對(duì)Web2.0應(yīng)用的有力支持,這些網(wǎng)站擁有高可信賴度和良好的信譽(yù),為那些惡意程序的制造者創(chuàng)造了大量的機(jī)會(huì)。傳統(tǒng)上,網(wǎng)民們有如下錯(cuò)誤觀念:只有不良網(wǎng)站才會(huì)帶毒、才會(huì)被掛馬,只要堅(jiān)持良好的瀏覽習(xí)慣。就可以躲避盜號(hào)木馬的侵襲。統(tǒng)計(jì)數(shù)據(jù)表明,這樣的觀念已經(jīng)過時(shí),那些所謂的“正常網(wǎng)站、大中型網(wǎng)站”正在整個(gè)木馬鏈條中發(fā)揮著越來(lái)越重要的作用。

      據(jù)抽樣統(tǒng)計(jì)顯示,每天約有30%的網(wǎng)民上網(wǎng)時(shí)會(huì)遇到掛馬網(wǎng)站。這些掛馬網(wǎng)站中80%以上屬于管理不嚴(yán)的正規(guī)網(wǎng)站,其中包括新聞網(wǎng)站、網(wǎng)絡(luò)論壇、博客網(wǎng)站等。多個(gè)主流門戶網(wǎng)站首頁(yè)懸掛的廣告中被植入木馬病毒,用戶訪問這些網(wǎng)站就會(huì)中毒。顯而易見,越來(lái)越多的惡意攻擊源自合法可信賴的網(wǎng)站。

      3利用“肉雞”牟利

      黑客利用“肉雞”一般有以下幾種方式:

      (1)黑客一旦控制了“肉雞”,就可以很方便地從該電腦中盜取用戶的隱私信息。如網(wǎng)銀、網(wǎng)游、聊天工具等軟件的賬號(hào)密碼,以及私人文檔、照片等:

      (2)控制攝像頭進(jìn)行偷拍。很多游戲玩家和下載狂人的電腦經(jīng)常是24小時(shí)開機(jī),如果攝像頭沒有拔掉,就會(huì)被黑客偷拍,進(jìn)行網(wǎng)上公布、甚至敲詐勒索:

      (3)幫助某些流氓廠商提高安裝量或點(diǎn)擊率。黑客可以在“肉雞”中安裝大量的插件或流氓軟件,瘋狂點(diǎn)擊或彈出廣告,從廣告主那里收獲廣告費(fèi);

      (4)將“肉雞”直接出賣給從事盜號(hào)或其他非法目的的人;

      (5)黑客控制了一定數(shù)量的“肉雞”,同時(shí)自動(dòng)刷新訪問某個(gè)網(wǎng)站,提升該網(wǎng)站的訪問量,造成網(wǎng)站癱瘓(DDos攻擊)?;蛘呤鼓硞€(gè)網(wǎng)站服務(wù)器、防火墻癱瘓,國(guó)內(nèi)很多游戲廠家曾經(jīng)就受到過這種攻擊,并被勒索。

      此前央視3·15晚會(huì)上曝光的網(wǎng)上出售的個(gè)人信息,有很多就是通過這種途徑竊取來(lái)的,掛馬網(wǎng)站已經(jīng)成為個(gè)人信息泄露的重要途徑之一。

      建議網(wǎng)民采取以下措施,讓電腦避免成為“肉雞”:

      ·設(shè)置復(fù)雜系統(tǒng)管理員密碼,通常建議設(shè)為8位以上數(shù)字、字母、符號(hào)的組合:

      ·關(guān)閉危險(xiǎn)的端口(TCP137、445、3389和UDPl35、139、445)和沒有必要的服務(wù);

      ·及時(shí)修復(fù)系統(tǒng)和第三方軟件的漏洞;

      ·安裝并及時(shí)升級(jí)殺毒軟件和防火墻;

      ·經(jīng)常檢查系統(tǒng)日志、服務(wù)、注冊(cè)表等相關(guān)項(xiàng)。

      (nv)

      猜你喜歡
      木馬病毒木馬黑客
      歡樂英雄
      多少個(gè)屁能把布克崩起來(lái)?
      小木馬
      騎木馬
      網(wǎng)絡(luò)黑客比核武器更可怕
      小木馬
      旋轉(zhuǎn)木馬
      木馬病毒
      大盤雞 等
      遠(yuǎn)程控制軟件Radmin的邪惡用途
      镇平县| 霍邱县| 丰台区| 鲜城| 常德市| 肃南| 香港| 长顺县| 会昌县| 博湖县| 麻栗坡县| 安西县| 崇礼县| 儋州市| 林周县| 庆云县| 呼和浩特市| 深州市| 冀州市| 宕昌县| 凌云县| 金乡县| 长汀县| 青神县| 米林县| 三原县| 利川市| 灵宝市| 衢州市| 军事| 博罗县| 疏附县| 高要市| 玉林市| 漯河市| 利津县| 锦屏县| 商都县| 宁德市| 伊春市| 漠河县|