通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
Myspace个人资料页面被挂马
责任编辑:酷酷の鱼   更新日期:2008-1-16
 
        国外媒体报道,美国安全公司迈克菲日前发布报告说,他们发现美国第一大交友网站Myspace的个人资料页面被黑客攻破,黑客利用发布微软视窗系统更新的名义引诱访问者安装木马程序。

  迈克菲公司说,这种攻击模式还为数不多,他们只发现了一例。但是这个案例表明,包括Myspace和脸谱这样的交友网站,也可以成为网络黑客的攻击目标,以及安装恶意程序的一个跳板。

  据迈克菲公司称,用户在访问这个已经被黑客攻破并且修改的个人页面时,将会看到一个类似弹出窗口那样的提示,这一提示称,请安装微软公司最新发布的安全工具“恶意程序移除工具”,一旦用户点击这个所谓的“窗口”,将会下载黑客放置好的木马程序。

  迈克菲说,用户看到的提示窗口,并不是真正的弹出窗口,而是黑客利用网页中的图片,模拟的一个窗口,目的就是让访问者误以为这可能是来自微软视窗系统的一个标准弹出窗口和信息提醒。

  据这家安全公司说,这个木马程序的名字叫做“T工厂”,已经是一个臭名昭著的木马程序,被网络黑客使用了长达一年多时间。

  迈克菲公司的安全公司大卫·马克斯表示,黑客能够利用Myspace网站发动攻击,他们要么是在Myspace的页面系统中发现了一个可以利用的漏洞,从而对用户个人资料网页进行了修改,另外,也可能是用户的帐号和密码被黑客破解,他们通过正常的途径修改了页面内容。马克斯表示,比较有可能的是,用户的帐号密码被攻破。

  随着社交网站开始提供越来越多的网页窗件应用程序,用户的个人页面正在成为一个吸引黑客前来的发动攻击的平台。去年十一月,黑客修改了一位名叫艾丽西亚·吉斯的用户的网页,并通过她的网页向访问者发动基于网页的攻击。
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月16日发布 每日计算机病毒及木马播报
    普通文章 电脑警示:新病毒删除GHO备份疯狂下载病毒
    普通文章 静态分析 破解Spices.net v5.1--试谈.net程序的破解
    推荐文章 推荐:Sql脚本注射技巧整理大全
    普通文章 利用Firefox的FlashGot插件方便地获得实际下载URL
    普通文章 Asynchronous session 攻击
    普通文章 脚本与批处理合二为一
    普通文章 Dll Show 4.7 汉化版注册算法
    普通文章 提高安全意识 认识“瞬时攻击“
    热门文章
    普通文章微软否认其“亏待”了MSN Premium用户
    普通文章美垃圾邮件王被控41项诈骗 曾利用邮件操控股价
    普通文章思科防火墙 FWSM模块曝安全漏洞 可能引发DoS攻击
    普通文章黑客上周五恶意攻入eBay服务器 窃取少量用户信息
    普通文章Google开放平台仅登场45分钟 曝安全漏洞被迫撤下
    普通文章瑞星病毒及木马预警一周播报(2008.01.07-01.13)
    普通文章微软确认 Home Server存在漏洞 可能导致数据丢失
    普通文章分析一个挺有意思的病毒
    推荐文章推荐:利用HIPS工具监视病毒样本的过程
    普通文章FTP协议分析
    精彩专题