通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
新版iframe挂马攻击手段篡改上百万网页
责任编辑:酷酷の鱼   更新日期:2008-4-2
 

安全研究人员丹彻·丹切夫(Dancho Danchev)本月初报告的一例网络攻击事件目前已蔓延到了100多万个网页,其中不乏一些知名网站.
    据国外媒体报道,丹切夫周五在博客中表示:“该攻击事件中受影响的网页及受影响网站的知名度都有所见涨.”据他透露,受到攻击的知名站点包括USAToday.com、Target.com和Walmart.com等.

    目前,该网络攻击事件的制造者尚未攻破服务器,但他却利用网页编程错误将恶意代码嵌入相关网站内部搜索引擎的搜索结果之中.

    攻击者所实施的攻击路径如下:攻击者利用网站内部的搜索引擎搜索某一热门关键词,比如“帕里斯·希尔顿”,然而将一个HTML指令绑定到这一搜索结果中.这样,受害用户在打开上述“问题”搜索结果时,其浏览器会在后台打开一个受害用户无法查觉的内嵌框架(iframe)窗口,并将访问路径定向至一个恶意网站,访问该恶意网站时就会在受害者电脑上安装一些虚假的反间谍软件或Zlob木马软件.

    为了提高在谷歌搜索结果中的排名,一些网站通常会保存搜索结果,并将其提交给谷歌搜索引擎.而当用户使用谷歌关键词搜索时,上述缓存搜索结果已自动弹出,部分搜索结果已绑定了恶意代码.

    “恶意攻击者将网站内部搜索引擎的搜索结果绑定恶意代码之后,这些搜索缓存结果就被加入谷歌搜索引擎,并且相关结果链接甚至可能进入谷歌的前十条搜索排名,从而所有点击相关搜索结果的用户都可能中招.”丹切夫接受采访时表示.

    他表示相信,经过攻击者的上述手法绑定了恶意代码的网页已达100万个以上.

    “攻击者提交的带恶意脚本的关键字越多,包含关键词的网页越多,相关网站的搜索排名也越靠前.”丹切夫表示.这意味着,用户在点击一些知名网站上托管的搜索结果时也完全可能会打开一个恶意网页.

    丹切夫认为,网站加大对站内搜索引擎的搜索请求的监控,事先将包含恶意代码的结果进行过滤,这样可以大大减少此类攻击的影响范围.

    越来越多的恶意黑客正想方设法将恶意代码安装到一些具有较高信誉的知名网站,安全厂商在监控中发现,最近几周有成百上千万的网页遭到上述类似攻击手法的篡改.

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月02日发布 每日计算机病毒及木马播报
    普通文章 "MSN蠕虫"再肆虐 向用户发送诱惑性消息
    普通文章 新西兰18岁少年黑客获刑 曾侵入130万台电脑
    普通文章 灰鸽子仍旧泛滥! 卡巴斯基病毒一周报
    普通文章 新版iframe挂马攻击手段篡改上百万网页
    普通文章 黑客大赛:Mac已破 Vista,Linux暂时无恙
    普通文章 黑客大赛闭幕 Linux幸免于难
    普通文章 打PowerPoint漏洞补丁 防ppt蛀虫病毒
    普通文章 防火墙的分类与作用 浅论防火墙技术应用
    普通文章 详细阐述计算机网络安全的6大指标
    热门文章
    普通文章蠕虫利用MSN,YAHOO聊天工具传播恶意广告
    普通文章网游盗号木马再次袭来 多款网游遭殃
    普通文章磁碟机专杀成小杀毒软件 自带引擎与病毒库
    普通文章电子标签技术成黑客目标 安全亟待解决
    普通文章信用卡软件漏洞泄露数据 Visa发警告
    普通文章蠕虫病毒利用MSN聊天工具传播恶意广告
    普通文章瑞星建成国内首个“病毒自动分析系统”
    普通文章Mozilla高层炮轰苹果利用补丁通道强装Safari
    普通文章禁止指定程序运行的方法
    普通文章alpha2 shellcode解密的vbs脚本
    精彩专题