网页挂马已经成为木马传播的主要途径之一,黑客往往会在入侵网站后利用这种方式将木马"种植"到浏览该网站的用户计算机上并执行,以达到盗取用户财物和控制用户计算机的目的。
近年来,网页挂马已经成为木马传播的主要途径之一,黑客往往会在入侵网站后利用这种方式将木马"种植"到浏览该网站的用户
计算机上并执行,以达到盗取用户财物和控制用户计算机的目的。日前,微点反病毒专家却发现一种更为新颖的网页挂马方法,通过向"第三方"网站间接挂马,实现了病毒传播速度、数量的倍速增长,对广大网民的危害极大。
图1 传统的网页挂马形式
微点反病毒专家经过技术分析发现,与以往不同的是近期这批被挂马的网站,其共同特征为被挂马的地址完全相同。经核查,这批被挂马网站均使用了国内某知名"统计网站"编写的用于收集统计用户浏览网页数据信息的代码。黑客正是利用了该知名统计网站进行挂马,从而使得所有使用了该统计代码的网站全部都被间接挂马。
如果用户浏览了这些被间接挂马的网站,木马即被下载到用户电脑中,而下载的木马被激活后,将注入系统关键进程中,并自动下载多种盗号木马程序同时完成自身木马程序的在线更新,释放autorun.inf利用Windows自动播放功能并借助移动存储介质广泛传播。利用统计网站间接挂马的方式,使得病毒的传播范围和感染数量呈几何级数增长,对社会危害极大。
据微点反病毒专家介绍,这种新型的借助第三方进行的间接"网页挂马"手段实为一种带有浓郁牟利色彩的新型木马传播手段,可以迅速实现病毒大量传播,已成为黑客"创收"不义之财的聚宝盆。众所周知,传统的网页挂马手段只针对单一网站,并不会主动去"感染"其他的网站,由于浏览特定网站的用户数量终究有限,因此病毒传播范围并不是很大,对社会的危害也较为有限。
图2 新形态的网页挂马形式
而微点反病毒专家认为,统计网站间接挂马的方式将有可能取代传统的单一网页挂马而成为未来网页挂马的主流途径。黑客肆意寻找知名的第三方网站"下手",成功入侵后对该网站进行挂马,从而使得其他依赖该第三方网站功能的网站自动被中上了木马页面,这样显然极大地增强了木马的传播能力。由于使用知名第三方网站功能的网站很多,使得病毒网页能够短时间内迅速膨胀传播,对社会的危害极大。
值得注意的是,使用这种间接挂马的方法,使得单纯分析网页本身代码的方法已经无法发现网站是否被挂马。微点反病毒专家在用户的反馈中发现,由于间接挂马手段的隐蔽性较强,很多网站的管理员甚至都不知道自己的网站已经被挂马。微点反病毒专家介绍,这种新型挂马方式甚至能够逃脱部分具有网页监控的杀毒软件的检测,从而可以躲避传统杀毒软件的查杀。因此,建议广大网友安装使用具有主动防御功能的安全软件,主动防御软件特有的行为杀毒技术,针对此类复杂多变的木马程序也有较好的清除能力。在您发现计算机出现异常情况时,请即时与专业的反病毒公司联系处理,以免造成更为严重的损失。