警惕网页挂马新形态 病毒借力第三方肆虐网络

作者: [收藏到E起摘]
  
  【eNet硅谷动力消息】北京时间1月14日,近年来,网页挂马已经成为木马传播的主要途径之一,黑客往往会在入侵网站后利用这种方式将木马“种植”到浏览该网站的用户计算机上并执行,以达到盗取用户财物和控制用户计算机的目的。日前,微点反病毒专家却发现一种更为新颖的网页挂马方法,通过向“第三方”网站间接挂马,实现了病毒传播速度、数量的倍速增长,对广大网民的危害极大。微点反病毒专家经过技术分析发现,与以往不同的是近期这批被挂马的网站,其共同特征为被挂马的地址完全相同。经核查,这批被挂马网站均使用了国内某知名“统计网站”编写的用于收集统计用户浏览网页数据信息的代码。黑客正是利用了该知名统计网站进行挂马,从而使得所有使用了该统计代码的网站全部都被间接挂马。如果用户浏览了这些被间接挂马的网站,木马即被下载到用户电脑中,而下载的木马被激活后,将注入系统关键进程中,并自动下载多种盗号木马程序同时完成自身木马程序的在线更新,释放autorun.inf利用Windows自动播放功能并借助移动存储介质广泛传播。利用统计网站间接挂马的方式,使得病毒的传播范围和感染数量呈几何级数增长,对社会危害极大。

  据微点反病毒专家介绍,这种新型的借助第三方进行的间接“网页挂马”手段实为一种带有浓郁牟利色彩的新型木马传播手段,可以迅速实现病毒大量传播,已成为黑客“创收”不义之财的聚宝盆。众所周知,传统的网页挂马手段只针对单一网站,并不会主动去“感染”其他的网站,由于浏览特定网站的用户数量终究有限,因此病毒传播范围并不是很大,对社会的危害也较为有限。而微点反病毒专家认为,统计网站间接挂马的方式将有可能取代传统的单一网页挂马而成为未来网页挂马的主流途径。黑客肆意寻找知名的第三方网站“下手”,成功入侵后对该网站进行挂马,从而使得其他依赖该第三方网站功能的网站自动被中上了木马页面,这样显然极大地增强了木马的传播能力。由于使用知名第三方网站功能的网站很多,使得病毒网页能够短时间内迅速膨胀传播,对社会的危害极大。

  值得注意的是,使用这种间接挂马的方法,使得单纯分析网页本身代码的方法已经无法发现网站是否被挂马。微点反病毒专家在用户的反馈中发现,由于间接挂马手段的隐蔽性较强,很多网站的管理员甚至都不知道自己的网站已经被挂马。微点反病毒专家介绍,这种新型挂马方式甚至能够逃脱部分具有网页监控的杀毒软件的检测,从而可以躲避传统杀毒软件的查杀。因此,建议广大网友安装使用具有主动防御功能的安全软件,主动防御软件特有的行为杀毒技术,针对此类复杂多变的木马程序也有较好的清除能力。在您发现计算机出现异常情况时,请即时与专业的反病毒公司联系处理,以免造成更为严重的损失。

【责任编辑 戴娜】

关键词: 病毒, 黑客,
eNet访谈
·瑞星毛一丁:金融危机是机会 杀毒进
·刘允:关闭灰代日程已确定 退还已确
·中标软件韩乃平:微软做法过激 支持
·微软陈敬新:5年后非智能手机或消失
·微软柏尚杰:Windows Mobile将占软件
·爱立信副总裁冯映夺:全业务宽带,
·草根精神的商业价值—开心网专访
·练好“内功”IBM成熟应对风暴袭击-
·雷曼倒下 携程、去哪儿否认受到冲击
·倒了雷曼 金蝶不受影响
特稿专区
·阿里“危机”中出手 电子商务成突破
·用户增长强劲 第三季度中移动净利润
·HPC时代来临 探究国产超算背后价值
·5960e产品工程排行榜“中小企业过冬
·“开心”家族三代同堂 Kaixin挂羊头
·阿里,吹响中小企业安全越冬的集结
·在线信息存储的三大难题
·李泽楷难敌金融海啸 香港电盈资产二
·淘宝,免费大旗能扛多久?
·后发制人 谁撼动了苹果的霸主地位
热门关键字:笔记本 | 手机 | 笔记本电脑 | 数码 | 数码相机 | 服务器| 主板 | CPU | 音箱 | 显示器 | 一体机 | 服务器 | 信息化 | 解决方案 | 游戏
关于硅谷动力 | 广告服务 | 版权声明 | 加入硅谷动力 | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号