精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

學(xué)會(huì)這幾個(gè)技巧你就能識(shí)別和防御Web網(wǎng)頁木馬了

2022-9-23 16:29| 查看: 1706 |來源: 互聯(lián)網(wǎng)

網(wǎng)頁木馬就是網(wǎng)頁惡意軟件威脅的罪魁禍?zhǔn)祝痛蠹矣∠笾械牟煌瑴?zhǔn)確的說,網(wǎng)頁木馬并不是木馬程序,而應(yīng)該稱為網(wǎng)頁木馬“種植器”,也即一種通過攻擊瀏覽器或?yàn)g ...

網(wǎng)頁木馬就是網(wǎng)頁惡意軟件威脅的罪魁禍?zhǔn)祝痛蠹矣∠笾械牟煌瑴?zhǔn)確的說,網(wǎng)頁木馬并不是木馬程序,而應(yīng)該稱為網(wǎng)頁木馬“種植器”,也即一種通過攻擊瀏覽器或?yàn)g覽器外掛程序(目標(biāo)通常是IE瀏覽器和ActiveX程序)的漏洞,向目標(biāo)用戶機(jī)器植入木馬、病毒、密碼盜取等惡意程序的手段。常見的網(wǎng)頁木馬攻擊手段有哪些?用戶應(yīng)該如何識(shí)別及防御來自網(wǎng)頁木馬的攻擊?筆者將在本文為用戶細(xì)細(xì)道來:

攻擊者常用的網(wǎng)頁木馬攻擊手段按照用戶交互程度,可以分為主動(dòng)攻擊和被動(dòng)攻擊兩種。

主動(dòng)攻擊方式,就是攻擊者通過各種欺騙,引誘等手段,誘使用戶訪問放置有網(wǎng)頁木馬的網(wǎng)站,如果用戶不小心訪問了該惡意網(wǎng)站,就有可能感染惡意軟件。這種攻擊方式常見的案例有,攻擊者在各種論壇、聊天室、博客留言等用戶集中的區(qū)域發(fā)布各種色情內(nèi)容的連接、在各種在線游戲的聊天頻道中發(fā)布各種中獎(jiǎng)抽獎(jiǎng)信息、使用各種即時(shí)通訊軟件手動(dòng)或通過之前被感染的用戶自動(dòng)向聯(lián)系人發(fā)送帶欺騙性質(zhì)的網(wǎng)站鏈接等。

被動(dòng)攻擊方式,是指攻擊者通過入侵互聯(lián)網(wǎng)上訪問量大的站點(diǎn),并在其頁面中插入網(wǎng)頁木馬的代碼,目前在IDC機(jī)房和企業(yè)內(nèi)網(wǎng)中流行的通過ARP欺騙插入惡意網(wǎng)頁鏈接也屬于被動(dòng)攻擊方式,這種攻擊方式屬于廣撒網(wǎng)的攻擊方式,訪問到該網(wǎng)站的用戶都有可能感染其所帶網(wǎng)頁木馬種植的惡意軟件。

雖然沒有具體的統(tǒng)計(jì)結(jié)果,不過從最近的各安全公司發(fā)布的攻擊趨勢來看,網(wǎng)頁木馬主動(dòng)攻擊和被動(dòng)攻擊的發(fā)起頻率差不多。如果用戶不慎訪問了有可能帶有網(wǎng)頁木馬的網(wǎng)站,如何識(shí)別正在發(fā)生的網(wǎng)頁木馬攻擊?用戶可以根據(jù)以下的幾個(gè)最常見的現(xiàn)象來判斷:

系統(tǒng)反應(yīng)速度:目前攻擊者構(gòu)建網(wǎng)頁木馬所使用的IE瀏覽器漏洞,包括最新的MS07004 VML漏洞,都是利用構(gòu)造大量數(shù)據(jù)溢出瀏覽器或組件的緩沖區(qū)來執(zhí)行攻擊代碼的,因此,用戶遭受溢出類的網(wǎng)頁木馬的攻擊時(shí),通常系統(tǒng)的反應(yīng)會(huì)變得十分緩慢,CPU占用率很高,瀏覽器窗口沒有響應(yīng),也無法使用任務(wù)管理器強(qiáng)行關(guān)閉。另外,在一些內(nèi)存小于512M的系統(tǒng)上,溢出類的網(wǎng)頁木馬攻擊時(shí),系統(tǒng)會(huì)頻繁的對磁盤進(jìn)行讀寫操作(物理內(nèi)存不夠用,系統(tǒng)自動(dòng)擴(kuò)大虛擬內(nèi)存)。

進(jìn)程變化情況:有少數(shù)的IE瀏覽器漏洞不屬于緩沖區(qū)溢出的漏洞,比如去年初出現(xiàn)的MS06014 XML漏洞,用戶在遭受使用它所構(gòu)造的網(wǎng)頁木馬的攻擊時(shí),系統(tǒng)反應(yīng)不會(huì)有明顯的變化或者磁盤讀寫,頂多有時(shí)會(huì)短暫出現(xiàn)系統(tǒng)等待的沙漏圖標(biāo),不過時(shí)間很短,用戶一不留意就會(huì)錯(cuò)過。這種情況下,用戶可以打開任務(wù)管理器或使用Process Explorer,查看是否有非用戶啟動(dòng)的Iexplore.exe進(jìn)程、名字比較奇怪的進(jìn)程等來判斷是否遭受了網(wǎng)頁木馬的攻擊。

瀏覽器顯示:攻擊者在使用網(wǎng)頁木馬的被動(dòng)攻擊方式時(shí),通常會(huì)在被其控制的合法網(wǎng)站上使用HTML中的iframe語句或java script方式來調(diào)用網(wǎng)頁木馬,如果用戶在打開某個(gè)合法網(wǎng)站時(shí),發(fā)現(xiàn)IE瀏覽器左下角的狀態(tài)欄一直顯示一個(gè)和當(dāng)前瀏覽網(wǎng)站一點(diǎn)關(guān)系都沒有的地址,同時(shí)系統(tǒng)響應(yīng)變得很慢,或者是鼠標(biāo)指針變成沙漏形狀,便有可能正在遭受網(wǎng)頁木馬的攻擊。

安全軟件報(bào)警:安全軟件報(bào)警也許是對用戶來說最安全的一種網(wǎng)頁木馬攻擊跡象,但目前市面上有相當(dāng)多的反病毒軟件檢測不出用java script和vbscript 進(jìn)行過加密的網(wǎng)頁木馬,因此反病毒軟件不報(bào)警不一定說明網(wǎng)站就是安全的。

攻擊手法花樣翻新,網(wǎng)頁木馬防不勝防,處于技術(shù)弱勢地位的用戶如何進(jìn)行防御:

1、系統(tǒng)補(bǔ)丁要及時(shí)更新,絕大部分的網(wǎng)頁木馬受害者都忽略了自己所使用的系統(tǒng)及應(yīng)用軟件的補(bǔ)丁升級(jí)。畢竟只有極少數(shù)的攻擊者會(huì)使用昂貴的0day 瀏覽器漏洞來做網(wǎng)頁木馬,及時(shí)更新系統(tǒng)及軟件的安全補(bǔ)丁可以防御大部分的網(wǎng)頁木馬。

2、安裝并及時(shí)更新反病毒軟件,用戶可盡量選擇網(wǎng)頁木馬查殺能力較強(qiáng)的反病毒軟件,并及時(shí)更新病毒特征庫,這樣的話,即使網(wǎng)頁木馬使用了最新的加密技術(shù)躲過反病毒軟件的檢測,但較新的病毒特征庫也能盡可能用戶免受緊跟網(wǎng)頁木馬而來的惡意軟件的損害。

3、使用第三方瀏覽器,由于目前互聯(lián)網(wǎng)上常見的網(wǎng)頁木馬所使用的是針對IE瀏覽器及其ActiveX控件的漏洞,因此,使用Firefox/Opera等非IE內(nèi)核的第三方瀏覽器可以從源頭上堵住網(wǎng)頁木馬的攻擊,不過第三方瀏覽器在頁面兼容性上稍遜IE瀏覽器,而且一些特別的網(wǎng)頁,如各種使用ActiveX密碼登陸控件的網(wǎng)上銀行不能使用第三方瀏覽器登陸,用戶在瀏覽這類網(wǎng)頁時(shí)可使用IE瀏覽器。

4、養(yǎng)成安全的網(wǎng)站瀏覽習(xí)慣,用戶應(yīng)該養(yǎng)成安全的網(wǎng)站瀏覽習(xí)慣,不要隨便點(diǎn)擊各種來源不明,說明帶有引誘語言的鏈接,防止落入攻擊者的陷阱;遇到合法網(wǎng)站被攻擊者攻陷并掛上網(wǎng)頁木馬,用戶也應(yīng)該報(bào)告網(wǎng)站管理員。

tag標(biāo)簽:網(wǎng)頁木馬
本文最后更新于 2022-9-23 16:29,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請?jiān)诰W(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號(hào):w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 91久久福利国产成人精品 | 99这里只有精品在线 | 九九精品国产99精品 | 香蕉网站狼人久久五月亭亭 | 国内成人免费视频 | a免费毛片在线播放 | 国产成人涩涩涩视频在线观看免费 | 美女免费精品高清毛片在线视 | 一级不卡毛片免费 | 免费观看的毛片 | 自拍偷拍视频在线观看 | 狠狠色丁香久久综合婷婷 | 成人黄色在线免费观看 | 亚洲欧美另类在线视频 | 嫩草在线视频www免费观看 | 久久久久青草大香线综合精品 | 国产成人在线免费视频 | 国产三级欧美 | 欧美黄色性 | 直接看的毛片 | 日比视频在线观看 | 成人做爰免费看网站 | 黄色网址视频 | 美女黄网站人色视频免费国产 | 亚洲国产成人最新精品资源 | 婷婷丁香色综合图亚洲 | 黄毛片 | 国产一区 在线视频 | 亚洲午夜精品一区二区蜜桃 | 国产精品久久一区 | 国产美女亚洲精品久久久综合 | 亚洲综合另类 | 中国人黑人xxⅹ性猛 | 乡下女色又黄一级毛片 | 美女性高潮视频 | 欧美成人免费tv在线播放 | 高清日韩在线 | 日本第一页 | 国产秒拍福利视频露脸 | 日本xxxx色视频在线观看 | 国产精品jlzz视频 |