通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
美国知名网站遭遇大规模攻击
责任编辑:酷酷の鱼   更新日期:2008-3-31
 

据国外媒体报道,安全研究员丹科·丹切夫(Dancho Danchev)本月早些时候发现的一种攻击方法已经演变为大规模网络攻击,目前已有超过100万个网页遭到攻击,其中包括很多美国知名网站。

  丹切夫本周五在博客中称:“受攻击网站的数量和重要性都大幅提升。”据他透露,受到攻击的知名网站包括今日美国(USAToday.com)、Target(Target.com)和沃尔玛(Walmart.com)等等。在这些攻击的背后,犯罪分子实际上并未攻破服务器,而是利用网页编程错误将恶意代码嵌入到网站内部搜索引擎创建的搜索结果之中。

  这类攻击的具体实现方式如下:攻击者利用网站内部搜索引擎搜索某一热门关键字,例如“帕里斯·希尔顿”,但他并非执行正常的搜索,而是在搜索关键字的最后加上一个HTML命令。这一命令会在受害者的浏览器上打开一个看不到的iFrame窗口,重定向至一个恶意网站,并试图在受害者PC上安装一些虚假的反间谍软件、或某一版本的Zlob木马软件。

  为了提高在谷歌搜索结果中的排名,网站通常会保存一份搜索结果,并将其提交给谷歌搜索引擎。当用户使用谷歌搜索关键字时,上述缓存搜索结果就会自动弹出,而其中部分搜索结果已绑定了恶意代码。丹切夫在接受国外媒体采访时说:“恶意攻击者正积极地利用相关网站的搜索请求缓存功能,希望自己的关键字能进入排名前十位的搜索结果中,以感染更多用户。”

  丹切夫预计,攻击者已经利用这项技术攻击了超过100万个网页。他说:“攻击者提交的带恶意脚本的关键字越多,包含关键词的网页越多,相关网站的搜索排名也就越靠前。这大大增加了用户在相关网站看到这类搜索结果、并点击恶意页面的机会。”他认为,网站应当更加严格地监控提交到站内搜索引擎的搜索请求,事先将包含恶意代码的结果过滤掉,以减少这类攻击的影响范围。

  种种迹象表明,黑客正努力通过各种途径在可信网站上安装它们的恶意代码。安全厂商发现,最近几周以来,有几十万个网页受到了类似的攻击。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 Vista系统在非常规状态下的数据备份策略
    普通文章 如何利用加密方法保障电子邮件系统安全
    推荐文章 推荐:了解Cookie与浏览器关系 让电脑更安全
    普通文章 系统无法打开.exe可执行文件的解决方案
    普通文章 菜鸟必读 弱口令将会导致的安全风险
    普通文章 混合型拓扑结构
    推荐文章 北京网络行业协会、江民科技联合发布03月31日病毒播报
    普通文章 SILC 客户端以及服务器密钥协商远程整数溢出漏洞
    普通文章 VLC媒体播放器MP4_ReadBox_rdrf()函数堆溢出漏洞
    普通文章 Windows 2008曝严重漏洞 影响Vista
    热门文章
    普通文章ESET NOD32 连续第四次获得 Advanced+
    普通文章用户抱怨Vista SP1导致部分电脑出现故障
    普通文章远程后门感染PE文件 AUTO病毒再次发威
    推荐文章推荐:Oracle web环境注射技术
    普通文章安装防火墙软件需要注意的12个事项
    普通文章教你识破“碎片对象”伪装的病毒
    普通文章手把手教你防盗号
    普通文章需这几招:拒绝重复感染病毒
    普通文章格式化都没用?教你清除“不可杀”病毒
    普通文章修改hosts文件 轻松封杀不良站点
    精彩专题