黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 业界动态 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
恶意代码黑手现身
        ★★★★

恶意代码黑手现身

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-8-3 9:49:41

据网络安全厂商Finjan Software首席技术官日前表示,去年初出现的一款高级黑客攻击程序已感染了越来越多的Web服务器,粗略估计目前有1万台服务器感染了该程序,其中包括一家大型在线广告商的服务器。 

  据国外媒体报道,显然,该黑客攻击程序的幕后有一个团伙,Finjan首席技术官本·伊塔哈克表示,该恶意程序最初在西班牙发现,主要窃取用户登录名和密码等敏感信息,Finjan试图找到该程序的来源ISP并关闭它。 

  本·伊塔哈克表示,一家在线广告公司的Web服务器也受到了该恶意程序的攻击,该服务器向其它网站投放1400万个广告条幅,这意味着用户只要访问了投放上述广告的任何一家网站,在系统未打补丁的情况下都可能感染该程序。本·伊塔哈克表示,因此其潜在传播规模无疑是非常巨大的。 

  但他并未透露这家公司的名称,表示Finjan上周就该问题与这家公司取得了联系,据不完全统计,去年12月份,至少了1万个Web服务器站点感染了该恶意程序。而最近的迹象显示,该恶意程序幕后团伙的力量还在进一步扩充。攻击者通常采用多种办法来隐藏自己的路径,尽可能感染更多PC。 

  攻击者采用的JavaScript脚本技术,因此针对每部PC恶意代码只访问一次,这样可以逃避安全机构的扫描追踪。此外,黑客还对搜索引擎数据挖掘和信用评级站点的IP地址进行记录,信用评级通常用于对访问一站点的风险进行评估。相关的网页请求却被用于提供合法内容的站点。 

  JavaScript脚本文件在进行传播后还会自动变化,使得安全软件追踪起来更加困难,一旦受到攻击,一家托管成百上千家网站的服务器就可能将恶意代码到处散布。该代码利用至少13个软件漏洞来向PC放置木马程序。

  本·伊塔哈克表示,攻击者还定期改变目标漏洞,从而增加恶意代码传播的可能性。PC感染该恶意代码之后,程序会自动收集文件及口令等数据。Finjan把该恶意代码命名为"random js Trojan"。 

  Finjan指出,由于攻击代码频繁改变,因此反病毒软件通常难觅其踪。Finjan日前推出一款浏览器插件"SecureBrowser",可以通过对网页内容的分析发现恶意代码的踪迹,并向用户发出警告,此外该公司还提供一款企业级扫描技术软件。

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体:
    中介交易区
    最 新 热 门
    最新的跨浏览器攻击漏洞 防御措施11-28
    邮件信息保密需要重视,邮件内容11-28
    银行卡犯罪呈职业化智能化国际化11-28
    银行卡犯罪激增1.4倍11-28
    08年病毒暴增12倍 “软件民工”成11-28
    金融危机下网络安全企业的技术生11-28
    美杂志盘点08年美国IT业十大失败11-28
    美称中国打乱其全球部署:中国激11-28
    《中关村日报》iPhone 2.2版本被11-28
    “.中国”域名明年写入全球根域11-28
    相 关 文 章
    在线视频将成为传播恶意代码新载体
    调查:八月全球一半恶意代码网站来自中
    赛门铁克修正诺顿高危漏洞 黑客可运行恶
    关于恶意代码及木马清除
    Adobe Photoshop曝高危漏洞 恶意代码被
    Websense:新型假冒补丁恶意代码电子邮
    MySpace网页遭黑客入侵被植入恶意代码
    OpenOffice蠕虫传播 开源成恶意代码新目
    恶意代码网站每天新增9500个
    Google欲对网页安全审查 减轻恶意代码威
    网络搜索引擎调查发现10%的网页包含恶意
    Photoshop曝高危漏洞 恶意代码被公开
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886