病毒借力第三方肆虐网络

日期: 2008-01-16 来源:TechTarget中国

  近年来,网页挂马已经成为木马传播的主要途径之一,黑客往往会在入侵网站后利用这种方式将木马“种植”到浏览该网站的用户计算机上并执行,以达到盗取用户财物和控制用户计算机的目的。

        日前,微点反病毒专家却发现一种更为新颖的网页挂马方法,通过向“第三方”网站间接挂马,实现了病毒传播速度、数量的倍速增长,对广大网民的危害极大。微点反病毒专家经过技术分析发现,与以往不同的是近期这批被挂马的网站,其共同特征为被挂马的地址完全相同。经核查,这批被挂马网站均使用了国内某知名“统计网站”编写的用于收集统计用户浏览网页数据信息的代码。黑客正是利用了该知名统计网站进行挂马,从而使得所有使用了该统计代码的网站全部都被间接挂马。如果用户浏览了这些被间接挂马的网站,木马即被下载到用户电脑中,而下载的木马被激活后,将注入系统关键进程中,并自动下载多种盗号木马程序同时完成自身木马程序的在线更新,释放autorun。inf利用Windows自动播放功能并借助移动存储介质广泛传播。利用统计网站间接挂马的方式,使得病毒的传播范围和感染数量呈几何级数增长,对社会危害极大。

  据微点反病毒专家介绍,这种新型的借助第三方进行的间接“网页挂马”手段实为一种带有浓郁牟利色彩的新型木马传播手段,可以迅速实现病毒大量传播,已成为黑客“创收”不义之财的聚宝盆。众所周知,传统的网页挂马手段只针对单一网站,并不会主动去“感染”其他的网站,由于浏览特定网站的用户数量终究有限,因此病毒传播范围并不是很大,对社会的危害也较为有限。而微点反病毒专家认为,统计网站间接挂马的方式将有可能取代传统的单一网页挂马而成为未来网页挂马的主流途径。黑客肆意寻找知名的第三方网站“下手”,成功入侵后对该网站进行挂马,从而使得其他依赖该第三方网站功能的网站自动被中上了木马页面,这样显然极大地增强了木马的传播能力。由于使用知名第三方网站功能的网站很多,使得病毒网页能够短时间内迅速膨胀传播,对社会的危害极大。

  值得注意的是,使用这种间接挂马的方法,使得单纯分析网页本身代码的方法已经无法发现网站是否被挂马。微点反病毒专家在用户的反馈中发现,由于间接挂马手段的隐蔽性较强,很多网站的管理员甚至都不知道自己的网站已经被挂马。微点反病毒专家介绍,这种新型挂马方式甚至能够逃脱部分具有网页监控的杀毒软件的检测,从而可以躲避传统杀毒软件的查杀。因此,建议广大网友安装使用具有主动防御功能的安全软件,主动防御软件特有的行为杀毒技术,针对此类复杂多变的木马程序也有较好的清除能力。在您发现计算机出现异常情况时,请即时与专业的反病毒公司联系处理,以免造成更为严重的损失。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐