近年来,网页挂马已经成为木马传播的主要途径之一,黑客往往会在入侵网站后利用这种方式将木马“种植”到浏览该网站的用户计算机上并执行,以达到盗取用户财物和控制用户计算机的目的。
日前,微点反病毒专家却发现一种更为新颖的网页挂马方法,通过向“第三方”网站间接挂马,实现了病毒传播速度、数量的倍速增长,对广大网民的危害极大。微点反病毒专家经过技术分析发现,与以往不同的是近期这批被挂马的网站,其共同特征为被挂马的地址完全相同。经核查,这批被挂马网站均使用了国内某知名“统计网站”编写的用于收集统计用户浏览网页数据信息的代码。黑客正是利用了该知名统计网站进行挂马,从而使得所有使用了该统计代码的网站全部都被间接挂马。如果用户浏览了这些被间接挂马的网站,木马即被下载到用户电脑中,而下载的木马被激活后,将注入系统关键进程中,并自动下载多种盗号木马程序同时完成自身木马程序的在线更新,释放autorun。inf利用Windows自动播放功能并借助移动存储介质广泛传播。利用统计网站间接挂马的方式,使得病毒的传播范围和感染数量呈几何级数增长,对社会危害极大。
据微点反病毒专家介绍,这种新型的借助第三方进行的间接“网页挂马”手段实为一种带有浓郁牟利色彩的新型木马传播手段,可以迅速实现病毒大量传播,已成为黑客“创收”不义之财的聚宝盆。众所周知,传统的网页挂马手段只针对单一网站,并不会主动去“感染”其他的网站,由于浏览特定网站的用户数量终究有限,因此病毒传播范围并不是很大,对社会的危害也较为有限。而微点反病毒专家认为,统计网站间接挂马的方式将有可能取代传统的单一网页挂马而成为未来网页挂马的主流途径。黑客肆意寻找知名的第三方网站“下手”,成功入侵后对该网站进行挂马,从而使得其他依赖该第三方网站功能的网站自动被中上了木马页面,这样显然极大地增强了木马的传播能力。由于使用知名第三方网站功能的网站很多,使得病毒网页能够短时间内迅速膨胀传播,对社会的危害极大。
值得注意的是,使用这种间接挂马的方法,使得单纯分析网页本身代码的方法已经无法发现网站是否被挂马。微点反病毒专家在用户的反馈中发现,由于间接挂马手段的隐蔽性较强,很多网站的管理员甚至都不知道自己的网站已经被挂马。微点反病毒专家介绍,这种新型挂马方式甚至能够逃脱部分具有网页监控的杀毒软件的检测,从而可以躲避传统杀毒软件的查杀。因此,建议广大网友安装使用具有主动防御功能的安全软件,主动防御软件特有的行为杀毒技术,针对此类复杂多变的木马程序也有较好的清除能力。在您发现计算机出现异常情况时,请即时与专业的反病毒公司联系处理,以免造成更为严重的损失。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
都是套路:Pokémon GO被网络攻击者盯上了
尽管尚未登陆中国,移动游戏Pokémon GO仍旧占据了各大科技媒体的推送头条,在游戏发布的短短一周内该款游戏已获得了超百万次的安装量。与狂热的用户群同在的是,网络攻击者也盯上了游戏玩家……
-
Detekt能否识别远程管理木马和间谍软件?
国家支持的恶意软件和商业监控软件可能很难被发现,在本文中,专家Nick Lewis解释了Detekt工具如何可以帮助识别这些恶意软件。
-
趋势科技安全预警:新一轮勒索软件将蔓延中国大地
今天,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技发出安全预警,新一轮勒索软件在中国开始蔓延。
-
应用程序安全管理的“八大”主张(二)
任何环境中最大的风险之一是终端用户安装和运行所有他们想要的软件的能力。有很多工具可用来限制终端用户是否可以在桌面上运行程序。