通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
警惕!黑客之手已经伸向Google搜索引擎
责任编辑:酷酷の鱼   更新日期:2008-4-23
 

在最近几次入侵毫无戒心的Web用户的计算机的尝试中黑客们已经开始将他们的注意力转移到搜索引擎的使用上。

    众所周知,在一些具备类似交互地图之类功能网页中都使用了一种叫JavaScript的脚本语言。而在过去几个星期中,黑客们正是充分利用了那些对JavaScript使用不当的网页来感染了成千上万个网站。这些被修改的网站通过Google搜索引擎被用户搜索到,当他们点击的时候,被重定向到一个旨在窃取信息的恶意软件或网页上。

    黑客的目的之一是感染用户的计算机,可能是通过安装一个可以捕获键盘动作的工具,进而窃取密码和其它敏感信息。

    据美国的WhiteHat安全公司表示,每10个Web站点中就有7个存在这类安全漏洞。不过,这个问题有多么普遍还不清楚,因为很多用户并没有意识到自己已经被感染。

    据Google的一个发言人表示,Google正在研发一个过滤器工具,可以发现和自动阻挡这类恶意Web地址。同时,Google已经联系了一些被感染的单位,并向它们提出了如何修复它们站点漏洞的建议。

    最近发生在上周的一次攻击中,黑客将恶意搜索术语嵌入在一些具有常用搜索关键词的网址中,这样这些网站在Google搜索中的排名会比较考前,感染用户的概率也就会更大一些。

    其中被感染的网站之一,例如北卡罗莱纳州大学的TalkingBiz博客,会尝试使访问者从一个在美国萨摩亚的网站上下载恶意代码,目前该网站已经被关闭。不过,这个网站的位置并不一定就是黑客的位置。

    该大学相关人士表示,它并不知道这个网站是如何被感染,以及究竟是谁策划了这次攻击。

    根据独立安全顾问Dancho Danchev表示,美国的一些大名鼎鼎的零售商,诸如沃尔玛、Target、Sears和Bloomingdale等的网站也在受攻击之列。

    其中沃尔玛、Target和Sears表示它们了解这些攻击。沃尔玛表示它的网站没有受到影响,可以保护客户远离“欺骗性的在线活动。”Target公司表示它和Amazon一起来保护客户的安全,用户可以无风险的访问Target.com。而Sears则表示它“采取了适当的措施来确保站点安全。”而Bloomingdale公司则没有对此作出回应。

    Danchev提到的黑客攻击的媒体目标包括USAToday、ABCNews、Forbes.com和News.com。据报道USAToday近日受到了攻击。

    安全专家建议,用户保护自己的最好的办法是更新自己的反病毒软件的病毒库,同时安全设置浏览器的上网设置。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月23日发布 每日计算机病毒及木马播报
    普通文章 部署网络防火墙策略十六条守则
    普通文章 当心Cookie泄密 看网吧黑客如何窃取机密
    普通文章 安全上网好帮手--木马克星保安全
    普通文章 带你认识Linux下的密码“暴破”软件
    普通文章 论Flash动态站的安全性
    推荐文章 推荐:从零开始为您的电脑系统做漏洞自检
    普通文章 让 “KAV 7” 与其它杀软都和平相处
    普通文章 iPhone和Wii浏览器易使用户遭到钓鱼攻击
    热门文章
    普通文章Vista SP1正版验证机制再遭破解
    普通文章网页成病毒传播途径 三成用户上网染毒
    普通文章无处不在的安全风险 谁来买单
    普通文章网银大盗被捕 团伙骗取上亿资金
    普通文章“键盘终结者”与“小不点”
    普通文章SOCKCAP代理的设置方法
    普通文章Spring中事件处理技巧
    普通文章Windows 内核漏洞 ms08025 分析
    普通文章程序从DOS/bios驻留内存到WINNT下监视读入内存数据
    普通文章同时感染Win/Lin 跨平台病毒成趋势
    精彩专题