亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

幾招幫你識別和防御Web網(wǎng)頁木馬

  發(fā)布時間:2015-09-21 10:42:09   作者:佚名   我要評論
常見的網(wǎng)頁木馬攻擊手段有哪些?用戶應該如何識別及防御來自網(wǎng)頁木馬的攻擊?筆者將在本文為用戶細細道來:

網(wǎng)頁木馬就是網(wǎng)頁惡意軟件威脅的罪魁禍首,和大家印象中的不同,準確的說,網(wǎng)頁木馬并不是木馬程序,而應該稱為網(wǎng)頁木馬“種植器”,也即一種通過攻擊瀏覽器或瀏覽器外掛程序(目標通常是IE瀏覽器和ActiveX程序)的漏洞,向目標用戶機器植入木馬、病毒、密碼盜取等惡意程序的手段。常見的網(wǎng)頁木馬攻擊手段有哪些?用戶應該如何識別及防御來自網(wǎng)頁木馬的攻擊?筆者將在本文為用戶細細道來:

攻擊者常用的網(wǎng)頁木馬攻擊手段按照用戶交互程度,可以分為主動攻擊和被動攻擊兩種。

主動攻擊方式,就是攻擊者通過各種欺騙,引誘等手段,誘使用戶訪問放置有網(wǎng)頁木馬的網(wǎng)站,如果用戶不小心訪問了該惡意網(wǎng)站,就有可能感染惡意軟件。這種攻擊方式常見的案例有,攻擊者在各種論壇、聊天室、博客留言等用戶集中的區(qū)域發(fā)布各種色情內(nèi)容的連接、在各種在線游戲的聊天頻道中發(fā)布各種中獎抽獎信息、使用各種即時通訊軟件手動或通過之前被感染的用戶自動向聯(lián)系人發(fā)送帶欺騙性質(zhì)的網(wǎng)站鏈接等。

被動攻擊方式,是指攻擊者通過入侵互聯(lián)網(wǎng)上訪問量大的站點,并在其頁面中插入網(wǎng)頁木馬的代碼,目前在IDC機房和企業(yè)內(nèi)網(wǎng)中流行的通過ARP欺騙插入惡意網(wǎng)頁鏈接也屬于被動攻擊方式,這種攻擊方式屬于廣撒網(wǎng)的攻擊方式,訪問到該網(wǎng)站的用戶都有可能感染其所帶網(wǎng)頁木馬種植的惡意軟件。

雖然沒有具體的統(tǒng)計結果,不過從最近的各安全公司發(fā)布的攻擊趨勢來看,網(wǎng)頁木馬主動攻擊和被動攻擊的發(fā)起頻率差不多。如果用戶不慎訪問了有可能帶有網(wǎng)頁木馬的網(wǎng)站,如何識別正在發(fā)生的網(wǎng)頁木馬攻擊?用戶可以根據(jù)以下的幾個最常見的現(xiàn)象來判斷:

系統(tǒng)反應速度:目前攻擊者構建網(wǎng)頁木馬所使用的IE瀏覽器漏洞,包括最新的MS07004 VML漏洞,都是利用構造大量數(shù)據(jù)溢出瀏覽器或組件的緩沖區(qū)來執(zhí)行攻擊代碼的,因此,用戶遭受溢出類的網(wǎng)頁木馬的攻擊時,通常系統(tǒng)的反應會變得十分緩慢,CPU占用率很高,瀏覽器窗口沒有響應,也無法使用任務管理器強行關閉。另外,在一些內(nèi)存小于512M的系統(tǒng)上,溢出類的網(wǎng)頁木馬攻擊時,系統(tǒng)會頻繁的對磁盤進行讀寫操作(物理內(nèi)存不夠用,系統(tǒng)自動擴大虛擬內(nèi)存)。

進程變化情況:有少數(shù)的IE瀏覽器漏洞不屬于緩沖區(qū)溢出的漏洞,比如去年初出現(xiàn)的MS06014 XML漏洞,用戶在遭受使用它所構造的網(wǎng)頁木馬的攻擊時,系統(tǒng)反應不會有明顯的變化或者磁盤讀寫,頂多有時會短暫出現(xiàn)系統(tǒng)等待的沙漏圖標,不過時間很短,用戶一不留意就會錯過。這種情況下,用戶可以打開任務管理器或使用Process Explorer,查看是否有非用戶啟動的Iexplore.exe進程、名字比較奇怪的進程等來判斷是否遭受了網(wǎng)頁木馬的攻擊。

瀏覽器顯示:攻擊者在使用網(wǎng)頁木馬的被動攻擊方式時,通常會在被其控制的合法網(wǎng)站上使用HTML中的iframe語句或java script方式來調(diào)用網(wǎng)頁木馬,如果用戶在打開某個合法網(wǎng)站時,發(fā)現(xiàn)IE瀏覽器左下角的狀態(tài)欄一直顯示一個和當前瀏覽網(wǎng)站一點關系都沒有的地址,同時系統(tǒng)響應變得很慢,或者是鼠標指針變成沙漏形狀,便有可能正在遭受網(wǎng)頁木馬的攻擊。

安全軟件報警:安全軟件報警也許是對用戶來說最安全的一種網(wǎng)頁木馬攻擊跡象,但目前市面上有相當多的反病毒軟件檢測不出用java script和vbscript 進行過加密的網(wǎng)頁木馬,因此反病毒軟件不報警不一定說明網(wǎng)站就是安全的。

攻擊手法花樣翻新,網(wǎng)頁木馬防不勝防,處于技術弱勢地位的用戶如何進行防御:

1、系統(tǒng)補丁要及時更新,絕大部分的網(wǎng)頁木馬受害者都忽略了自己所使用的系統(tǒng)及應用軟件的補丁升級。畢竟只有極少數(shù)的攻擊者會使用昂貴的0day 瀏覽器漏洞來做網(wǎng)頁木馬,及時更新系統(tǒng)及軟件的安全補丁可以防御大部分的網(wǎng)頁木馬。

2、安裝并及時更新反病毒軟件,用戶可盡量選擇網(wǎng)頁木馬查殺能力較強的反病毒軟件,并及時更新病毒特征庫,這樣的話,即使網(wǎng)頁木馬使用了最新的加密技術躲過反病毒軟件的檢測,但較新的病毒特征庫也能盡可能用戶免受緊跟網(wǎng)頁木馬而來的惡意軟件的損害。

3、使用第三方瀏覽器,由于目前互聯(lián)網(wǎng)上常見的網(wǎng)頁木馬所使用的是針對IE瀏覽器及其ActiveX控件的漏洞,因此,使用Firefox/Opera等非IE內(nèi)核的第三方瀏覽器可以從源頭上堵住網(wǎng)頁木馬的攻擊,不過第三方瀏覽器在頁面兼容性上稍遜IE瀏覽器,而且一些特別的網(wǎng)頁,如各種使用ActiveX密碼登陸控件的網(wǎng)上銀行不能使用第三方瀏覽器登陸,用戶在瀏覽這類網(wǎng)頁時可使用IE瀏覽器。

4、養(yǎng)成安全的網(wǎng)站瀏覽習慣,用戶應該養(yǎng)成安全的網(wǎng)站瀏覽習慣,不要隨便點擊各種來源不明,說明帶有引誘語言的鏈接,防止落入攻擊者的陷阱;遇到合法網(wǎng)站被攻擊者攻陷并掛上網(wǎng)頁木馬,用戶也應該報告網(wǎng)站管理員。

大家學會了嗎?在我們的工作過程中應牢記這些進行防御。

相關文章

  • 教你成為ASP木馬高手

    1.名稱:如何制作圖片ASP木馬 (可顯示圖片) 建一個asp文件,內(nèi)容為<!--#i nclude file="ating.jpg"--> 找一個正常圖片ating.jpg,插入一句話木
    2008-10-08
  • 4種最流行的木馬捆綁器技巧

    一、傳統(tǒng)的捆綁器   這種原理很簡單,也是目前用的最多的一種。就是將B.exe附加到A.exe的末尾。這樣當A.exe被執(zhí)行的時候,B.exe也跟著執(zhí)行了。這種捆綁器的代碼是滿
    2008-10-08
  • 木馬免殺絕招以及常用的修改方法

    常用的木馬免殺方法絕招一:快速搞定瑞星文件查殺操作步驟: 第一步:用OD載入,來到程序的入口點。  ...常用的木馬免殺方法 絕招一:快速搞定瑞星文件查殺 操作步驟:
    2009-03-07
  • Asp腳本木馬技術

    現(xiàn)在很多的站點,為便于建站和后臺管理,都使用ASP動態(tài)程序。但這也為整個站點的安全帶來很大隱患,現(xiàn)在典型的網(wǎng)站攻擊就是通過植入ASP木馬,從而得到系統(tǒng)的控制權。早期的
    2008-10-08
  • API安全 常見的網(wǎng)絡安全漏洞匯總

    隨著云計算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)和人工智能技術的快速普及,API安全已經(jīng)成為當下企業(yè)和互聯(lián)網(wǎng)面臨的最嚴峻的網(wǎng)絡安全挑戰(zhàn)之一
    2009-06-09
  • 常見的木馬所有隱藏啟動方式總結

    木馬的最大的特點之一就是它一定是要和系統(tǒng)一起啟動而啟動,否則它就完全失去了意義!下面為大家介紹一下它的幾種隱藏啟動的方法:   方法一:注冊表啟動項:這個大
    2008-10-08
  • 黑客必懂的木馬連接原理

    目前常見的木馬有三種 正向連接木馬 反彈連接木馬 收信木馬   正向連接木馬,所謂正向,就是在中馬者在機器上開個端口,而我們?nèi)ミB接他的端口。而我們要知道他的IP,才
    2008-10-08
  • 菜鳥必懂的木馬連接原理

    目前常見的木馬有三種 正向連接木馬 反彈連接木馬 收信木馬   正向連接木馬,所謂正向,就是在中馬者在機器上開個端口,而我們?nèi)ミB接他的端口。而我們要知道他的IP,才
    2008-10-08
  • 什么是惡意網(wǎng)站?詳解2016最新的釣魚、黑客入侵、木馬病毒教程

    大家都知道惡意網(wǎng)站在我們平時上網(wǎng)的時候并不少見,最常見的就是扎起我們登錄qq和百度網(wǎng)頁中見到的一些,現(xiàn)在小編就為大家講解2016年最新黑客入侵教程
    2016-08-24
  • 如何手工查找后門木馬?手工查木馬教程

    現(xiàn)在大多數(shù)電腦技術人開始學習防范技術了,因為現(xiàn)在防范技術比攻擊技術要重要,下面就一起來看看如何手工查找后門木馬吧
    2016-08-24

最新評論