通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:国内资深黑客详谈网页木马
责任编辑:酷酷の鱼   更新日期:2008-5-9
 

 

3.系统桌面及桌面上的图标被隐藏;

  4.注册表编辑器被锁定,从而无法修改注册表;

  5.上网之前,系统一切正常,下网之后系统就会出现异常情况,如系统盘丢失、硬盘遭到格式化等;

  6.上陌生网站后,出现提示框“您已经被XX病毒攻击”,之后系统出现异常;

  7.登陆站点后,出现一个窗口迅速打开后又消失的现象,系统文件夹内出现异常文件;

  8.系统的进程中出现未知进程,而且无法终止,终止后会自动重新出现;

  9.系统CPU占用率高;

  10.登陆某站点后,杀毒监控软件报警,并删除病毒文件,位置在IE的缓冲区。重新启动计算机后发现IE默认设置被修改。

  11.自动弹出广告;

  12.信用卡,QQ帐号丢失等;

  八、网页木马的预防

  1. 避免浏览包含不健康内容的网页;

  2. 由于网页木马是含有害代码的ActiveX网页文件,因此在IE设置中将ActiveX插件和控件、Java脚本等全部禁止。

  具体方法是:在IE窗口中点击"工具→Internet选项,在弹出的对话框中选择"安全"标签,再点击"自定义级别"按钮,就会弹出"安全设置"对话框,把其中所有ActiveX插件和控件以及Java相关全部选择"禁用"即可。不过,这样在网页浏览过程中可能会造成一些正常使用ActiveX的网站无法浏览。

  3.对Windows 2000和WINDOWS XP用户,还可以通过在服务里,禁用远程注册表操作服务"Remote Registry Service",来对付该类网页。具体方法是:点击"管理工具→服务→Remote Registry Service(允许远程注册表操作)",禁用即可。

  4.升级浏览器到IE6.0并及时安装升级补丁。

  5.下载微软最新的Microsoft Windows Script

  6. 安装反病毒软件以及防火墙,打开网页监控和脚本监控.
  
  后记:

  网页木马,目前的发展方向,是利用操作系统,浏览器存在的溢出漏洞,来下载Trojan-Downloader类木马,达到传播病毒的目的。而网页木马的传播方式,目前,主要是黑客攻击知名网站,在代码中填加恶意脚本,从而达到,利用知名网站,访问量高的特点,快速传播的目的。网页木马本身的危害巨大,但它带来的最大影响,是可能传播恶性的病毒,造成极大的危害。

  通过最近的这些病毒分析,现在越来越多的入侵者采取网页挂马,来达到控制更多的“肉鸡”从而达到,靠流量和贩卖“肉鸡”来达到收入最大话,通过网站钓鱼,来捕获受害人的信用卡帐号以及个人隐私,更有甚者进行非法交易,出卖给一些商业间谍等,以后的病毒防范和研究工作还将继续进行下去,任重而道远。

  欢迎大家和我交流,我们一同来打一场反黑反病毒的持久战,同时在这里我还是要感谢安天实验室的全体cert组成员,能全力支持我,配合我来更快更好的完成病毒分析工作,也同样感谢我的两个助手-----王清,王琪,以及诚信网安的全体成员,谢谢你们对我工作的支持和帮助。

上一页  [1] [2] [3] [4] [5] [6] [7] [8] 

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司05月09日发布 每日计算机病毒及木马播报
    推荐文章 推荐:国内资深黑客详谈网页木马
    普通文章 遇乱不慌 浅谈电脑病毒传染过程
    普通文章 教你巧妙分离带木马病毒文件 留下自己最爱
    普通文章 三措施防止恶意软件 保障网络安全
    普通文章 安全课堂 网络安全发展及其重要性
    普通文章 聚生网管针对ARP病毒的解决方案
    普通文章 用命令行查找ARP病毒母机
    普通文章 263首推"无限容量"邮箱 欲提高市场占有率
    热门文章
    普通文章菜鸟课堂:检查自己电脑是否成了僵尸计算机
    普通文章用汉字保卫网络安全 从底层拒绝黑客攻击
    普通文章以其之道还施彼身 注册表映像劫持巧治病毒
    普通文章Linux系统下防火墙设置方法介绍
    普通文章巴斯基08年4月21日至27日周病毒报告
    普通文章应用软件使用风险报告:员工突破网络监管
    普通文章SQL注入新方法 可利用日期和数字类型
    普通文章Defcon:黑客比赛找杀软漏洞 杀毒厂商痛恨
    普通文章互联网正在爆发大规模JavaScript攻击
    普通文章研究人员发现攻击Oracle数据库新方法
    精彩专题