为避"追杀" 挂马集团借搜索引擎挂马"行凶"

为避"追杀" 挂马集团借搜索引擎挂马"行凶"

关键字:为避"追杀" 挂马集团借搜索引擎挂马"行凶"        时间:2009年9月4日        地区:深圳

金山云安全中央监控发现,近日网站挂马成上升趋势,良多大站纷纷成为黑客挂马重点,IT168、PChome、硅谷动力游戏玩家论坛等大站纷纷中招。


与以往被挂马不同,挂马团体的手段更加隐蔽,用户只有通过google,baidu,soso,sogou等搜索引擎,搜索被挂马的站点,并点击进入,恶意代码才会执行。


从金山云安全中央截获的挂马的恶意脚本来看,反病毒专家发现恶意脚本中都会带有百度、谷歌、搜狗、搜搜的地址。只有在用户通过google,baidu,soso,sogou搜索某被挂马的站点(如搜索“摩托罗拉it168”)时切身点击进入,恶意挂马才会执行。


而用户直接登录这些被挂马的网站时,恶意代码不起效。但只要是通过搜索引擎访问,恶意代码即生效。


金山反病毒中央分析以为,挂马团伙这样做很大程度上可能是为了避免目前杀毒软件的服务端检测,这是挂马团伙为了逃避杀毒软件的拦截想出曲线挂马的新办法,通过在正常网页中植入恶意代码或地址,在网页上可见的表现形式如文字、图片,不可见的如网页背景设置、网页统计等,其隐蔽性甚至导致一些依靠于服务端检测站点的安全公司原有用来拦截恶意域名的安全软件失效。(文/张建新)

---------------------------------------------------------------------------------------
>> 返回 <<





罗湖网站建设,周旋 新安网站建设,Twitter对UberMedia旗下两款应用解禁 布吉网站推广,微软警告黑客利用Word缺陷在PC中植入恶意插件 沙河网站改版,国家测绘局:天地图网站访问人数超2500万次 观澜网页设计,英国《金融时报》将苹果CEO乔布斯评为年度人物 坂田网络公司,连线英国版:中国山寨文化不仅仅是模仿 蛇口网页制作,对话comScore副总裁:正筹建合资公司进军中国 新安网页制作, 2010Q3网游行业研究分析报告 福田网页设计,腾讯大战360结果:都是赢家 苦了用户 沙河网站建设,惠普向软件服务集结火力:中国市场密集投资 宝安做网站,Foursquare周签到量为Facebook Places 5倍 布吉网站建设,管理第一定律:象牙筷定律 南头网站建设,如何进行网站规划凸显竞争优势 龙岗网站建设, Facebook美国浏览量已超越谷歌 坪地网页设计,51.com获谷歌广告联盟“发布商合作伙伴创新奖”

版权所有 Copyright © 2005-2008 WWW.07551.COM All Rights Reserved.