黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 最新入侵 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
黑客攻破Myspace 假冒微软更新发行木马
      ★★★★★

黑客攻破Myspace 假冒微软更新发行木马

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-2-19 9:50:30

  迈克菲日前发布报告说,他们发现美国第一大交友网站Myspace的个人资料页面被黑客攻破,黑客利用发布微软Windows系统更新的名义引诱访问者安装木马程序。

  迈克菲公司说,这种攻击模式还为数不多,他们只发现了一例。但是这个案例表明,包括Myspace这样的交友网站,也可以成为网络黑客的攻击目标,以及安装恶意程序的一个跳板。

  据迈克菲公司称,用户在访问这个已经被黑客攻破并且修改的个人页面时,将会看到一个类似弹出窗口那样的提示,这一提示称,请安装微软公司最新发布的安全工具“恶意程序移除工具”,一旦用户点击这个所谓的“窗口”,将会下载黑客放置好的木马程序。

  迈克菲说,用户看到的提示窗口,并不是真正的弹出窗口,而是黑客利用网页中的图片,模拟的一个窗口,目的就是让访问者误以为这可能是来自微软视窗系统的一个标准弹出窗口和信息提醒。

  据这家安全公司说,这个木马程序的名字叫做“T工厂”,已经是一个臭名昭著的木马程序,被网络黑客使用了长达一年多时间。

  迈克菲公司的安全公司大卫·马克斯表示,黑客能够利用Myspace网站发动攻击,他们要么是在Myspace的页面系统中发现了一个可以利用的漏洞,从而对用户个人资料网页进行了修改,另外,也可能是用户的帐号和密码被黑客破解,他们通过正常的途径修改了页面内容。马克斯表示,比较有可能的是,用户的帐号密码被攻破。

  随着社交网站开始提供越来越多的网页窗件应用程序,用户的个人页面正在成为一个吸引黑客前来的发动攻击的平台。去年十一月,黑客修改了一位名叫艾丽西亚·吉斯的用户的网页,并通过她的网页向访问者发动基于网页的攻击

新闻录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886