国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

教你幾招識別和防御Web網(wǎng)頁木馬
2007-09-17   

根據(jù)反病毒廠商Sophos今年的第一、第二季度報告,網(wǎng)頁已經(jīng)超過電子郵件成為惡意軟件傳播時最喜歡使用的途徑,通過網(wǎng)頁傳播的惡意軟件平均每月增加300多種。而對用戶來說,因為用戶自己在互聯(lián)網(wǎng)瀏覽時的安全意識薄弱、系統(tǒng)及軟件的補丁升級的缺失、還有企業(yè)中安全管理上的不足,網(wǎng)站已成為和移動設備、企業(yè)局域網(wǎng)并列的安全主要威脅之一。

網(wǎng)頁木馬就是網(wǎng)頁惡意軟件威脅的罪魁禍首,和大家印象中的不同,準確的說,網(wǎng)頁木馬并不是木馬程序,而應該稱為網(wǎng)頁木馬“種植器”,也即一種通過攻擊瀏覽器或瀏覽器外掛程序(目標通常是IE瀏覽器和ActiveX程序)的漏洞,向目標用戶機器植入木馬、病毒、密碼盜取等惡意程序的手段。常見的網(wǎng)頁木馬攻擊手段有哪些?用戶應該如何識別及防御來自網(wǎng)頁木馬的攻擊?筆者將在本文為用戶細細道來:

攻擊者常用的網(wǎng)頁木馬攻擊手段按照用戶交互程度,可以分為主動攻擊和被動攻擊兩種。

主動攻擊方式,就是攻擊者通過各種欺騙,引誘等手段,誘使用戶訪問放置有網(wǎng)頁木馬的網(wǎng)站,如果用戶不小心訪問了該惡意網(wǎng)站,就有可能感染惡意軟件。這種攻擊方式常見的案例有,攻擊者在各種論壇、聊天室、博客留言等用戶集中的區(qū)域發(fā)布各種色情內容的連接、在各種在線游戲的聊天頻道中發(fā)布各種中獎抽獎信息、使用各種即時通訊軟件手動或通過之前被感染的用戶自動向聯(lián)系人發(fā)送帶欺騙性質的網(wǎng)站鏈接等。

被動攻擊方式,是指攻擊者通過入侵互聯(lián)網(wǎng)上訪問量大的站點,并在其頁面中插入網(wǎng)頁木馬的代碼,目前在IDC機房和企業(yè)內網(wǎng)中流行的通過ARP欺騙插入惡意網(wǎng)頁鏈接也屬于被動攻擊方式,這種攻擊方式屬于廣撒網(wǎng)的攻擊方式,訪問到該網(wǎng)站的用戶都有可能感染其所帶網(wǎng)頁木馬種植的惡意軟件。

雖然沒有具體的統(tǒng)計結果,不過從最近的各安全公司發(fā)布的攻擊趨勢來看,網(wǎng)頁木馬主動攻擊和被動攻擊的發(fā)起頻率差不多。如果用戶不慎訪問了有可能帶有網(wǎng)頁木馬的網(wǎng)站,如何識別正在發(fā)生的網(wǎng)頁木馬攻擊?用戶可以根據(jù)以下的幾個最常見的現(xiàn)象來判斷:

系統(tǒng)反應速度:目前攻擊者構建網(wǎng)頁木馬所使用的IE瀏覽器漏洞,包括最新的MS07004 VML漏洞,都是利用構造大量數(shù)據(jù)溢出瀏覽器或組件的緩沖區(qū)來執(zhí)行攻擊代碼的,因此,用戶遭受溢出類的網(wǎng)頁木馬的攻擊時,通常系統(tǒng)的反應會變得十分緩慢,CPU占用率很高,瀏覽器窗口沒有響應,也無法使用任務管理器強行關閉。另外,在一些內存小于512M的系統(tǒng)上,溢出類的網(wǎng)頁木馬攻擊時,系統(tǒng)會頻繁的對磁盤進行讀寫操作(物理內存不夠用,系統(tǒng)自動擴大虛擬內存)。

進程變化情況:有少數(shù)的IE瀏覽器漏洞不屬于緩沖區(qū)溢出的漏洞,比如去年初出現(xiàn)的MS06014 XML漏洞,用戶在遭受使用它所構造的網(wǎng)頁木馬的攻擊時,系統(tǒng)反應不會有明顯的變化或者磁盤讀寫,頂多有時會短暫出現(xiàn)系統(tǒng)等待的沙漏圖標,不過時間很短,用戶一不留意就會錯過。這種情況下,用戶可以打開任務管理器或使用Process Explorer,查看是否有非用戶啟動的Iexplore.exe進程、名字比較奇怪的進程等來判斷是否遭受了網(wǎng)頁木馬的攻擊。

瀏覽器顯示:攻擊者在使用網(wǎng)頁木馬的被動攻擊方式時,通常會在被其控制的合法網(wǎng)站上使用HTML中的iframe語句或java script方式來調用網(wǎng)頁木馬,如果用戶在打開某個合法網(wǎng)站時,發(fā)現(xiàn)IE瀏覽器左下角的狀態(tài)欄一直顯示一個和當前瀏覽網(wǎng)站一點關系都沒有的地址,同時系統(tǒng)響應變得很慢,或者是鼠標指針變成沙漏形狀,便有可能正在遭受網(wǎng)頁木馬的攻擊。

安全軟件報警:安全軟件報警也許是對用戶來說最安全的一種網(wǎng)頁木馬攻擊跡象,但目前市面上有相當多的反病毒軟件檢測不出用java script和vbscript 進行過加密的網(wǎng)頁木馬,因此反病毒軟件不報警不一定說明網(wǎng)站就是安全的。

攻擊手法花樣翻新,網(wǎng)頁木馬防不勝防,處于技術弱勢地位的用戶如何進行防御:

1、 系統(tǒng)補丁要及時更新,絕大部分的網(wǎng)頁木馬受害者都忽略了自己所使用的系統(tǒng)及應用軟件的補丁升級。畢竟只有極少數(shù)的攻擊者會使用昂貴的0day 瀏覽器漏洞來做網(wǎng)頁木馬,及時更新系統(tǒng)及軟件的安全補丁可以防御大部分的網(wǎng)頁木馬。

2、 安裝并及時更新反病毒軟件,用戶可盡量選擇網(wǎng)頁木馬查殺能力較強的反病毒軟件,并及時更新病毒特征庫,這樣的話,即使網(wǎng)頁木馬使用了最新的加密技術躲過反病毒軟件的檢測,但較新的病毒特征庫也能盡可能用戶免受緊跟網(wǎng)頁木馬而來的惡意軟件的損害。

3、 使用第三方瀏覽器,由于目前互聯(lián)網(wǎng)上常見的網(wǎng)頁木馬所使用的是針對IE瀏覽器及其ActiveX控件的漏洞,因此,使用Firefox/Opera等非IE內核的第三方瀏覽器可以從源頭上堵住網(wǎng)頁木馬的攻擊,不過第三方瀏覽器在頁面兼容性上稍遜IE瀏覽器,而且一些特別的網(wǎng)頁,如各種使用ActiveX密碼登陸控件的網(wǎng)上銀行不能使用第三方瀏覽器登陸,用戶在瀏覽這類網(wǎng)頁時可使用IE瀏覽器。

4、 養(yǎng)成安全的網(wǎng)站瀏覽習慣,用戶應該養(yǎng)成安全的網(wǎng)站瀏覽習慣,不要隨便點擊各種來源不明,說明帶有引誘語言的鏈接,防止落入攻擊者的陷阱;遇到合法網(wǎng)站被攻擊者攻陷并掛上網(wǎng)頁木馬,用戶也應該報告網(wǎng)站管理員。


熱詞搜索:

上一篇:企業(yè)反垃圾郵件網(wǎng)關的選型標準考量錄(1)
下一篇:國家數(shù)據(jù)恢復中心提醒用戶做好數(shù)據(jù)保護工作

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区在线免费观看| 亚洲一区二区三区中文字幕| 欧美激情一区二区三区不卡| 精品一区二区三区在线观看国产 | 久久激情综合网| 91激情五月电影| 亚洲精品日韩一| 欧美图片一区二区三区| 天堂久久久久va久久久久| 日韩午夜三级在线| 日本亚洲欧美天堂免费| 精品国产乱子伦一区| 国产剧情一区二区三区| 亚洲精品国产品国语在线app| 91福利视频网站| 麻豆精品久久精品色综合| 国产亚洲一本大道中文在线| eeuss国产一区二区三区| 亚洲综合成人网| 欧美本精品男人aⅴ天堂| 成人小视频免费观看| 夜夜爽夜夜爽精品视频| 91麻豆精品国产91久久久久久| 美女网站在线免费欧美精品| 亚洲另类春色校园小说| 欧美一区午夜视频在线观看| 成人激情免费视频| 婷婷开心久久网| 国产色一区二区| 4438x成人网最大色成网站| 成人三级伦理片| 老汉av免费一区二区三区| 亚洲人一二三区| 久久久久久久综合色一本| 欧美日韩国产片| 一本一道综合狠狠老| 国产一区二区主播在线| 蜜桃久久精品一区二区| 亚洲综合男人的天堂| 国产精品久久福利| 久久精品一区二区三区四区| 欧美一区二区三区视频| 欧美性猛交xxxxxx富婆| 91女神在线视频| 懂色av一区二区三区蜜臀| 国产真实精品久久二三区| 日韩精品乱码免费| 午夜精品久久久久久久蜜桃app| 亚洲乱码国产乱码精品精可以看| 精品国产亚洲在线| 欧美一级二级在线观看| 91麻豆精品国产91久久久久| 欧美色网站导航| 欧美日韩在线观看一区二区 | 国产91精品久久久久久久网曝门 | 91浏览器在线视频| 国产精品亚洲第一区在线暖暖韩国| 日本欧美在线观看| 日韩精品福利网| 日本va欧美va精品| 久久99精品久久只有精品| 日日嗨av一区二区三区四区| 丝袜美腿亚洲综合| 婷婷久久综合九色综合绿巨人| 午夜亚洲福利老司机| 国产综合久久久久久久久久久久| 美腿丝袜亚洲综合| 老司机精品视频线观看86| 韩国女主播成人在线观看| 国产一区二区三区电影在线观看| 国产精品一级在线| 99在线精品免费| 欧美在线色视频| 欧美一区二区三区人| 久久综合久久综合九色| 国产欧美精品在线观看| 国产精品第13页| 亚洲高清中文字幕| 狠狠色丁香婷综合久久| 成人性视频网站| 亚洲人成网站影音先锋播放| 一个色综合av| 另类人妖一区二区av| 播五月开心婷婷综合| 欧美日韩mp4| 久久久久一区二区三区四区| 欧美亚洲一区二区在线观看| 欧美视频一区二区| 日本一区二区三区电影| 亚洲欧美视频在线观看视频| 日欧美一区二区| av高清不卡在线| 日韩欧美资源站| 日韩一区欧美一区| 久久99精品国产91久久来源| 91免费小视频| 精品少妇一区二区三区免费观看 | 99久久夜色精品国产网站| 亚洲精品亚洲人成人网| 奇米精品一区二区三区在线观看一 | 欧美熟乱第一页| 久久人人97超碰com| 亚洲猫色日本管| 国产伦精品一区二区三区免费| 在线一区二区观看| 国产网红主播福利一区二区| 天堂一区二区在线免费观看| 97se亚洲国产综合自在线不卡| 欧美一区二区成人6969| 亚洲欧美日韩国产手机在线| 国产成人自拍在线| 日韩欧美一区电影| 亚洲一区二区精品久久av| 成人午夜免费视频| 久久久久久久久久看片| 日韩在线观看一区二区| 一道本成人在线| 国产精品国产三级国产有无不卡 | 成人av在线播放网址| 日韩免费性生活视频播放| 亚洲精品老司机| 91亚洲精品久久久蜜桃网站| 久久精品免费在线观看| 老司机免费视频一区二区三区| 538prom精品视频线放| 亚洲国产三级在线| 欧美影视一区在线| 亚洲综合在线第一页| 91国产免费观看| 一区二区三区在线免费播放 | 日韩视频免费观看高清完整版| 亚洲一区视频在线| 色噜噜狠狠一区二区三区果冻| 中文字幕中文字幕在线一区| 成人h动漫精品一区二区| 国产欧美精品日韩区二区麻豆天美| 黄页网站大全一区二区| 欧美成人精品二区三区99精品| 麻豆一区二区三| 成人的网站免费观看| 91精彩视频在线观看| 亚洲第一在线综合网站| 4438x亚洲最大成人网| 九色综合狠狠综合久久| 国产视频在线观看一区二区三区| 国产ts人妖一区二区| 1000部国产精品成人观看| caoporen国产精品视频| 一区二区三区四区在线| 欧美日韩国产乱码电影| 久久国产三级精品| 国产精品三级电影| 欧美日韩的一区二区| 精品一区二区三区免费视频| 中文字幕不卡的av| 91福利精品视频| 久久精品国产成人一区二区三区 | 丝袜亚洲精品中文字幕一区| 精品少妇一区二区三区免费观看| 高清免费成人av| 一二三四区精品视频| 精品国产一区二区三区四区四| 成人动漫精品一区二区| 一区二区三区日韩在线观看| 欧美一级久久久久久久大片| 国产美女久久久久| 亚洲一区二区三区四区中文字幕| 欧美电视剧免费全集观看| 高潮精品一区videoshd| 丝袜诱惑制服诱惑色一区在线观看 | av电影在线不卡| 亚洲国产欧美在线人成| www日韩大片| 欧美日韩一区二区三区视频| 国产精品亚洲第一区在线暖暖韩国 | 日韩国产欧美在线视频| 国产女人18水真多18精品一级做| 欧美视频一二三区| av电影一区二区| 国内精品免费在线观看| 一区二区三区久久| 欧美国产日韩一二三区| 日韩亚洲欧美中文三级| 在线观看日韩国产| 成人的网站免费观看| 国产精品一区久久久久| 日韩高清在线电影| 亚洲精品免费一二三区| 中文字幕欧美日韩一区| 日韩午夜中文字幕| 欧美精品乱码久久久久久按摩| 成人av电影免费在线播放| 久久精品理论片| 秋霞电影网一区二区| 亚洲国产你懂的| 亚洲综合色丁香婷婷六月图片| 中文字幕在线播放不卡一区| 国产欧美精品区一区二区三区| 久久这里只精品最新地址| 日韩精品一区二区三区视频|