慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
网络威胁之:如何识别和防御Web网页木马
2008/6/25/08:32  来源:Pchome

  网页木马就是网页恶意软件威胁的罪魁祸首,和大家印象中的不同,准确的说,网页木马并不是木马程序,而应该称为网页木马“种植器”,也即一种通过攻击浏览器或浏览器外挂程序(目标通常是IE浏览器和ActiveX程序)的漏洞,向目标用户机器植入木马、病毒、密码盗取等恶意程序的手段。常见的网页木马攻击手段有哪些?用户应该如何识别及防御来自网页木马的攻击?

  本文将为大家细细道来:

  攻击者常用的网页木马攻击手段按照用户交互程度,可以分为主动攻击和被动攻击两种。

  主动攻击方式:

  就是攻击者通过各种欺骗,引诱等手段,诱使用户访问放置有网页木马的网站,如果用户不小心访问了该恶意网站,就有可能感染恶意软件。这种攻击方式常见的案例有,攻击者在各种论坛、聊天室、博客留言等用户集中的区域发布各种色情内容的连接、在各种在线游戏的聊天频道中发布各种中奖抽奖信息、使用各种即时通讯软件手动或通过之前被感染的用户自动向联系人发送带欺骗性质的网站链接等。

  被动攻击方式:

  是指攻击者通过入侵互联网上访问量大的站点,并在其页面中插入网页木马的代码,目前在IDC机房和企业内网中流行的通过ARP欺骗插入恶意网页链接也属于被动攻击方式,这种攻击方式属于广撒网的攻击方式,访问到该网站的用户都有可能感染其所带网页木马种植的恶意软件。

  虽然没有具体的统计结果,不过从最近的各安全公司发布的攻击趋势来看,网页木马主动攻击和被动攻击的发起频率差不多。如果用户不慎访问了有可能带有网页木马的网站,如何识别正在发生的网页木马攻击?用户可以根据以下的几个最常见的现象来判断:

  系统反应速度:

  目前攻击者构建网页木马所使用的IE浏览器漏洞,包括最新的MS07004 VML漏洞,都是利用构造大量数据溢出浏览器或组件的缓冲区来执行攻击代码的,因此,用户遭受溢出类的网页木马的攻击时,通常系统的反应会变得十分缓慢,CPU占用率很高,浏览器窗口没有响应,也无法使用任务管理器强行关闭。另外,在一些内存小于512M的系统上,溢出类的网页木马攻击时,系统会频繁的对磁盘进行读写操作(物理内存不够用,系统自动扩大虚拟内存)。

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“木马、恶意网站”的资讯
·病毒也学歌手玩“组合” 袭击Flash漏洞  (6.23 10:5)
·机器狗衍生变种肆虐 感染电脑需“隔离”  (6.20 9:6)
·强制视频木马肆虐 偷窥你的隐私没商量  (6.18 8:44)
·下载器疯狂下载盗号木马 网游玩家需小心  (6.17 8:10)
·网页危机更严重 恶意攻击转向著名网站  (4.10 10:5)
·广告占Q1恶意件感染大头 手机病毒激增  (4.7 9:38)
·网页隐藏恶意代码的现象及相关处理方法  (3.11 9:5)
·防范恶意网站侵害应为广大网民必做功课  (2.22 10:7)
·Google大清洗 从搜索结果中剔除恶意站  (12.3 9:53)
·病毒报告显示:恶意网页竟潜伏近150病毒  (11.14 9:27)
京拟解决交通拥堵 工程建筑选型手册报名
[2008年安防明星企业推荐] [2008安防行业网络展览会火热进行]

·火炬传递激情 慧聪助跑16城市
·市场经济将推动智能建筑发展
·智能卡业发展步入“快车道”
·
政府公车封存半数为奥运让道
·小偷行窃摄像头拍盗窃全过程
·反华势力借地震谣言传播病毒
·卡默莱-2008安防大全中华行
·轿车防盗声被误认为地震警报
·沈阳市民可用公交IC卡看电影
·靠GPS美投资1.7亿造航空调度
·
长沙叫停电子警察公司化运作
·为什么我们总遭到黑客袭击?
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易