亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>網(wǎng)絡技術>黑客攻防>正文
 
網(wǎng)絡威脅之識別和防御Web網(wǎng)頁木馬

http://www.yibo1263.com 2008-6-24 12:11:58  來源:本站  編輯:葉子
 

  網(wǎng)頁木馬就是網(wǎng)頁惡意軟件威脅的罪魁禍首,和大家印象中的不同,準確的說,網(wǎng)頁木馬并不是木馬程序,而應該稱為網(wǎng)頁木馬“種植器”,也即一種通過攻擊瀏覽器或瀏覽器外掛程序(目標通常是IE瀏覽器和ActiveX程序)的漏洞,向目標用戶機器植入木馬、病毒、密碼盜取等惡意程序的手段。常見的網(wǎng)頁木馬攻擊手段有哪些?用戶應該如何識別及防御來自網(wǎng)頁木馬的攻擊?

  本文將為大家細細道來:

  攻擊者常用的網(wǎng)頁木馬攻擊手段按照用戶交互程度,可以分為主動攻擊和被動攻擊兩種。

  主動攻擊方式:

  就是攻擊者通過各種欺騙,引誘等手段,誘使用戶訪問放置有網(wǎng)頁木馬的網(wǎng)站,如果用戶不小心訪問了該惡意網(wǎng)站,就有可能感染惡意軟件。這種攻擊方式常見的案例有,攻擊者在各種論壇、聊天室、博客留言等用戶集中的區(qū)域發(fā)布各種色情內(nèi)容的連接、在各種在線游戲的聊天頻道中發(fā)布各種中獎抽獎信息、使用各種即時通訊軟件手動或通過之前被感染的用戶自動向聯(lián)系人發(fā)送帶欺騙性質(zhì)的網(wǎng)站鏈接等。

  被動攻擊方式:

  是指攻擊者通過入侵互聯(lián)網(wǎng)上訪問量大的站點,并在其頁面中插入網(wǎng)頁木馬的代碼,目前在IDC機房和企業(yè)內(nèi)網(wǎng)中流行的通過ARP欺騙插入惡意網(wǎng)頁鏈接也屬于被動攻擊方式,這種攻擊方式屬于廣撒網(wǎng)的攻擊方式,訪問到該網(wǎng)站的用戶都有可能感染其所帶網(wǎng)頁木馬種植的惡意軟件。

  雖然沒有具體的統(tǒng)計結(jié)果,不過從最近的各安全公司發(fā)布的攻擊趨勢來看,網(wǎng)頁木馬主動攻擊和被動攻擊的發(fā)起頻率差不多。如果用戶不慎訪問了有可能帶有網(wǎng)頁木馬的網(wǎng)站,如何識別正在發(fā)生的網(wǎng)頁木馬攻擊?用戶可以根據(jù)以下的幾個最常見的現(xiàn)象來判斷:

  系統(tǒng)反應速度:

  目前攻擊者構(gòu)建網(wǎng)頁木馬所使用的IE瀏覽器漏洞,包括最新的MS07004 VML漏洞,都是利用構(gòu)造大量數(shù)據(jù)溢出瀏覽器或組件的緩沖區(qū)來執(zhí)行攻擊代碼的,因此,用戶遭受溢出類的網(wǎng)頁木馬的攻擊時,通常系統(tǒng)的反應會變得十分緩慢,CPU占用率很高,瀏覽器窗口沒有響應,也無法使用任務管理器強行關閉。另外,在一些內(nèi)存小于512M的系統(tǒng)上,溢出類的網(wǎng)頁木馬攻擊時,系統(tǒng)會頻繁的對磁盤進行讀寫操作(物理內(nèi)存不夠用,系統(tǒng)自動擴大虛擬內(nèi)存)。

  進程變化情況:

  有少數(shù)的IE瀏覽器漏洞不屬于緩沖區(qū)溢出的漏洞,比如去年初出現(xiàn)的MS06014 XML漏洞,用戶在遭受使用它所構(gòu)造的網(wǎng)頁木馬的攻擊時,系統(tǒng)反應不會有明顯的變化或者磁盤讀寫,頂多有時會短暫出現(xiàn)系統(tǒng)等待的沙漏圖標,不過時間很短,用戶一不留意就會錯過。這種情況下,用戶可以打開任務管理器或使用Process Explorer,查看是否有非用戶啟動的Iexplore.exe進程、名字比較奇怪的進程等來判斷是否遭受了網(wǎng)頁木馬的攻擊。

  瀏覽器顯示:

  攻擊者在使用網(wǎng)頁木馬的被動攻擊方式時,通常會在被其控制的合法網(wǎng)站上使用HTML中的iframe語句或java script方式來調(diào)用網(wǎng)頁木馬,如果用戶在打開某個合法網(wǎng)站時,發(fā)現(xiàn)IE瀏覽器左下角的狀態(tài)欄一直顯示一個和當前瀏覽網(wǎng)站一點關系都沒有的地址,同時系統(tǒng)響應變得很慢,或者是鼠標指針變成沙漏形狀,便有可能正在遭受網(wǎng)頁木馬的攻擊。

  安全軟件報警:

  安全軟件報警也許是對用戶來說最安全的一種網(wǎng)頁木馬攻擊跡象,但目前市面上有相當多的反病毒軟件檢測不出用java script和vbscript 進行過加密的網(wǎng)頁木馬,因此反病毒軟件不報警不一定說明網(wǎng)站就是安全的。

  攻擊手法花樣翻新,網(wǎng)頁木馬防不勝防,處于技術弱勢地位的用戶如何進行防御:

  1、系統(tǒng)補丁要及時更新,絕大部分的網(wǎng)頁木馬受害者都忽略了自己所使用的系統(tǒng)及應用軟件的補丁升級。畢竟只有極少數(shù)的攻擊者會使用昂貴的0day 瀏覽器漏洞來做網(wǎng)頁木馬,及時更新系統(tǒng)及軟件的安全補丁可以防御大部分的網(wǎng)頁木馬。

  2、安裝并及時更新反病毒軟件,用戶可盡量選擇網(wǎng)頁木馬查殺能力較強的反病毒軟件,并及時更新病毒特征庫,這樣的話,即使網(wǎng)頁木馬使用了最新的加密技術躲過反病毒軟件的檢測,但較新的病毒特征庫也能盡可能用戶免受緊跟網(wǎng)頁木馬而來的惡意軟件的損害。

本新聞共2頁,當前在第1頁  1  2  

 
收藏】【打印】【進入論壇
  相關文章:

 
 
 
 
最新文章

中關村艷照門女主角詳記錄高清組圖 
大連護士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
淮安市| 彭州市| 玉树县| 封丘县| 宣武区| 襄汾县| 满洲里市| 白山市| 甘孜县| 阿拉善左旗| 紫云| 滦平县| 日喀则市| 谢通门县| 遵化市| 淮南市| 岳池县| 黔江区| 南华县| 博野县| 兰坪| 唐海县| 临江市| 沙河市| 昌吉市| 池州市| 蕉岭县| 文安县| 长宁县| 卢龙县| 邢台市| 敦煌市| 广元市| 池州市| 长乐市| 漯河市| 余干县| 广宁县| 冷水江市| 呈贡县| 嘉荫县|