11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
4 月 12 日上午,騰訊御見威脅情報中心監(jiān)測發(fā)現(xiàn)包括某知名播放器、某知名視頻客戶端、某大師客戶端在內(nèi)的新聞頁被掛馬,會在用戶不知情的情況下植入木馬程序。騰訊電腦管家迅速定位源頭為某廣告聯(lián)盟系統(tǒng)發(fā)布的帶毒頁面,木馬被內(nèi)嵌在 50 余款常用軟件中進行傳播,已釀成一場“ 412 掛馬風暴”。截至發(fā)稿前,騰訊電腦管家已攔截超過 20 萬次病毒下載。騰訊安全專家建議用戶盡快修補CVE-2016- 0189 漏洞,可使用Windows Update,同時
這波木馬的攻擊行為并沒有結(jié)束……
網(wǎng)頁掛馬常常借助當前的熱門事件、熱門電影等來傳播病毒木馬,比如“蘄春女教師艷照門”“新三國” “鋼鐵俠2”“葉問2”等,因而,網(wǎng)頁掛馬讓很多網(wǎng)民都“很受傷”。為了阻止網(wǎng)頁掛馬,保護用戶的上網(wǎng)安全,金山衛(wèi)士在最新發(fā)布的1.0正式版中增強了 “網(wǎng)頁防護”功能,
4月3日下午14時開始,當網(wǎng)友登陸京報網(wǎng)北京新聞社區(qū)時,本機安裝的360網(wǎng)盾跳出報毒攔截窗口,警告該網(wǎng)頁地址疑是惡意網(wǎng)址,有可能會破壞用戶的計算機系統(tǒng),
兩行CSS來解決網(wǎng)頁掛馬問題,共5種方案。
這幾年來,國內(nèi)網(wǎng)頁掛馬的現(xiàn)象是越來越嚴重。不管是白道黑道,或攻或防,都圍繞著這個問題做文章。我們看到,有利用IE安全漏洞的0day,如去年的 XML?;駻ctiveX控件的0day,如前一陣子的OWC安全漏洞。
不論是那一種幫兇,黑客都希望能在被黑者不懷疑、殺毒軟件抓不到的情況下,順利將木馬保存到被黑電腦中然后運行,經(jīng)過多年的演變與發(fā)展,目前有經(jīng)驗的黑客最常使用的方法就是利用木馬網(wǎng)頁…也就是說黑客會先針對某個漏洞 (通常是 Windows 或 IE 的漏洞) 設(shè)計出一個特殊
作為網(wǎng)頁掛馬的散布者,其目的是將木馬下載到用戶本地,并進一步執(zhí)行,當木馬獲得執(zhí)行之后,就意味著會有更多的木馬被下載,進一步被執(zhí)行,進入一個惡性的循環(huán),從而使用戶的電腦遭到攻擊和控制。為達到目的首先要將木馬下載到本地。根據(jù)上圖的流程....