安全中心发现有黑木马金山顽固病毒木马专杀

解析恶意网站:钓鱼、木马病毒、黑客入侵
恶意网站在大家平时网络生活应该不少接触,比如,QQ聊天窗口的安全提示,百度搜索结果的拦截提示,或者是QQ管家、金山毒霸等在你访问某些网站时弹出的访问提示;再或者某某访问什么网站,被骗了多少钱等等......细数这些,我想大家都不陌生,但是具体恶意网站又是怎么一回事,我想估计真正了解的人没多少。
前前后后写了几篇关于恶意网站的文章,整理一下让大家更加的了解恶意网站。
|&什么是恶意网站?
什么是恶意网站?这是一个比较泛的概念,在我们看来,会对网民上网造成危害的网站,应该都属于这个定义里面。比较常见的有钓鱼网站、假冒仿冒网站等等。举个例子,有一些站点仿冒中国好声音官网进行欺诈,给一些人发短信说中奖了,登陆某某网址进行领奖,而实际是某某网站访问不是真正的中国好声音的官网,是假冒的,会诱导用户进行一些如银行转帐等造成用户利益损失的行为,这其中某某网址就是一个经典的恶意网站。再比如仿冒QQ安全中心、QQ空间等页面的,进行QQ盗取的网站都属于恶意网站。
还有就是比如网民访问了,会中木马病毒的挂马网站同样是一种恶意网站。
|&恶意网站分类
在我看来,恶意网站总的可以分为这几类(以下仅来自个人的分类与定义):
1、盗号钓鱼
2、仿冒欺诈
3、黑客入侵
4、博彩赌球
5、淫秽色情
6、非法交易与销售
7、病毒木马
8、违法违规
首先解释大家最关心的第五类,淫秽色情,这个词什么意思我就不解释了。
其实淫秽色情要看大家怎么看了,从法律上讲,是不允许的,自然算恶意,但如果大家觉得浏览这样的网站没有什么损失,有这样的需求,那么就可以不是。不过一般往往色情网站自身带有其他恶意行为,比如挂马等,不过现在也有一些自标榜不含任何恶意代码的&真色情&网站,是否如此就不得而知,笔者还是建议大家平时上网做好安全措施,比如安装个noscript插件,就能阻止恶意js代码的执行了。
其次是盗号钓鱼与仿冒欺诈。盗号钓鱼指的是通过伪装页面等方式获取帐号密码等私人信息;而仿冒欺诈,有仿冒也有欺诈,顾名思义,通过仿造页面进行欺诈。其实这两个类别是有交叉的,往往盗号钓鱼的网站,通过就通过仿冒假冒的形式来进行,而这其实如果一定要算,也可以算做一种欺诈。但两者有个区别在于盗号钓鱼在于窃取帐号等信息,而仿冒欺诈,更在于欺诈。如下:
你觉得下图哪个是真正的官网呢?
第二张才是真正的官网,俏十岁的域名是/。第一张图是不是可以以假乱真了?而这里的仿冒就不是为了盗取帐号信息,因为你会发现登陆注册根本是假的。
黑客入侵,就不解释了,具体下面单独讲。
博彩赌球,大家一样可以看下文,referer作弊跟ua作弊中搜索引擎真正看到的页面其实都是博彩页面。
非法交易与销售,这个按照字面理解也很简单,比如代办信用卡、办假证、刀具销售等这些都属于。
病毒木马,网页挂马就属于这一类,这个大家应该不陌生,在几年前是非常流行,而现在已经是慢慢没落了,这代表的是一个底下产业的没落。
违法违规,估计有小伙伴又有话说了,前面几类都是违法违规啊,难道你说木马病毒不违法吗?色情合法吗?我只能说,小伙伴,你着道了。其实这个类更像是对不属于以上几个类别的恶意网站的补充,比如说反动网站等就属于这类。
这就是我对恶意网站的分类,仅仅是个人根据长期处理恶意网站数据的经验的看法。
|&网站被黑
咱们平时最经常也最了解的被黑,应该就属于那种替换掉首页或者在网站目录上传个黑页,这种很常见,国内外均有这样黑页提交统计站点,如国内的被黑站点统计。
这种被黑不难理解,渗透网站,通过各种方式上传webshell,然后上传黑页就算是了,一般这种被黑的目的就是出于纯粹的黑站,有报复、宣传一些东西之类的。这次的马航事件,马航官方网站旗下edm分站就被一名为4z1的马来西亚黑客所黑,黑客留言&I'm From Malaysia But I Dare Not Admit&影射马来西亚政府刻意隐瞒真相,不敢承认事实。下图就是一个常见的黑页。
在普通被黑之外,有三种情况,三种情况的目的是差不多的,seo。为什么这么说呢?具体如何?不告诉你。开个玩笑,看下文。
第一种,暗链这种被黑一般仅存在于首页。
暗链不会影响页面的显示,不会破坏页面格局,更不会进行跳转,黑客通过设置使链接在页面不可见,但实际又存在,可以通过源码查看。通常方式有如设置css,使div等不可见、使div的边距为负数,反正只要在页面上看不到就行。一般位置处于源码的底部或者顶部。[1]&&&&&
【声明】:黑吧安全网()登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱,我们会在最短的时间内进行处理。
上一篇:【】【】360:9月21日截获9367.1万个病毒木马黑样本
&&&&来源:&&&&
&&&&&&字号
原标题:360:9月21日截获9367.1万个病毒木马黑样本
来自360互联网安全中心数据显示,9月21日一天时间内,360在全国网络范围内共截获9367.1万个木马病毒黑样本,其中电脑端木马病毒黑样本为8709.7万个,手机端木马病毒黑样本为657.4万个。较一周前的9月14日,每天新增木马病毒黑样本上升了1001万个。
据360互联网安全中心数据监测显示,近一个月来,电脑端和手机端木马病毒样本增加量呈现剧烈波动,其中最多一天新增黑样本数达2.48亿个,最少一天也有6072万个。
360安全专家安阳介绍,随着移动互联网成为网民阅读、游戏、消费、支付等网络生活的主要平台,病毒木马在手机移动端的潜在威胁也在不断上升,网络安全风险逐步从电脑转向了手机。手机用户隐私信息被窃取、信息内容被篡改等问题层出不穷。未来的两三年内,病毒木马有大规模爆发的趋势,将会成为网络安全尤其是移动互联网安全的主要威胁。
根据互联网安全中心发布数据显示,上半年累计截获Android平台新增恶意程序样本超过84.0万个,二季度共截获新增恶意程序样本约62.5万个,较去年同期增长381%,较一季度环比大幅增长191%,移动互联网的安全风险成为当前我们必须正视的问题。
安阳告诉记者,前不久,一种名为“××神奇”(又名“××神器”)的木马类手机病毒大规模传播,上百万手机用户受到影响。该病毒会诱导安卓手机用户下载一个应用,然后通过群发短信的方式“感染”该用户手机上的联系人,继续传播。通过进一步分析发现,“××神器”会恶意调用手机短信、邮件、通讯录、监听用户安装APP等权限,简言之,一旦手机用户安装,就等于将自己的隐私信息包括网银账户告诉病毒制造者。虽然事后确认只是恶作剧,并没有造成财产损失,但这一事件又一次向广大手机用户敲响了网络安全警钟。现在手机成为第一上网设备,而手机病毒制作、传播成本低,加上手机与银行账号、第三方支付、个人隐私信息密切相关,使制作手机病毒木马更加有利可图,黑客正逐渐把攻击目标转向移动端。与PC端不同,手机病毒往往不破坏硬件和系统,其最大危害和目的是窃取用户隐私和造成财产损失。
安阳特别提醒,不少黑客通过不法手段把病毒木马植入到软件中,用户下载后会立刻感染电脑及手机,造成各种窃取隐私事件发生。网民一定要增强网络风险防范意识,随时开启安全软件,抵御病毒木马的侵入,要关注网络风险信息,根据安全公司的提示,养成良好的对电脑及经常进行病毒木马查杀的习惯,保障自身的上网安全。
作为亚洲规模最大的信息安全专业会议,2014年中国互联网安全大会(ISC2014)将于9月24日至25日在北京召开。届时国内外顶级安全专家将悉数到场,汇集众多互联网安全领域的热门议题。本次大会希望能让更多的人意识到,网络安全隐患离我们并非遥不可及,反而时刻威胁着人们的正常生活。人们需要对来自身边的安全隐患提高警惕,增强网络安全意识,抵御时刻发生在网络和我们身边的安全威胁。
(责编:胡晓、李洪涛)
善意回帖,理性发言!
使用其他账号登录:
恭喜你,发表成功!
请牢记你的用户名:,密码:,立即进入修改密码。
s后自动返回
5s后自动返回
恭喜你,发表成功!
5s后自动返回
最新评论热门评论
数码前沿|精彩博客
24小时排行&|&
人 民 网 版 权 所 有 ,未 经 书 面 授 权 禁 止 使 用
Copyright &
by .cn all rights reserved
人 民 网 版 权 所 有 ,未 经 书 面 授 权 禁 止 使 用
Copyright &
by .cn. all rights reserved|||||||||||
最新播报:
360安全中心监测发现:一款木马专门偷换收藏夹
新华网天津11月20日电(记者周润健)360安全中心最新发布的《2013年第三季度中国个人电脑上网安全报告》显示,三季度国内新增木马病毒5.4亿个,1.18亿台电脑遭遇过木马病毒攻击。
这份报告指出,三季度“毒王”是一款名为“收藏夹替身”的广告木马,它会把浏览器收藏夹中的知名网站偷偷替换为推广店铺网址,360安全卫士和360杀毒平均每天拦截和查杀“收藏夹替身”高达616.3万次。
报告还指出,除了“收藏夹替身”,Ipk.dll木马后门也是三季度感染量较高的恶意程序。该木马通过游戏外挂、色情播放器等渠道传播,伪装为系统文件,在受害用户运行各类软件时抢先加载,使黑客能够远程控制中招电脑,对用户账号和隐私安全极具威胁。
不容忽视的是,家用路由器正在成为新的黑客攻击重灾区。这份报告指出,国内30.2%的家用无线路由器存在“弱密码”漏洞。
360安全专家表示,黑客可利用该漏洞控制路由器,篡改DNS设置,继而实现对个人电脑、手机、Pad等设备弹广告、劫持到钓鱼网站、窃取账号密码等行为,用户应注意修改路由器管理密码,并使用安全软件“WIFI体检”,能够解决上网频繁弹广告、访问A网站却打开B网站等DNS劫持问题。
[责任编辑:

我要回帖

更多关于 木马病毒制作 的文章

 

随机推荐