挂马网站网民安全新隐患

来源 :网络与信息 | 被引量 : 0次 | 上传用户:yy030412
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2008年年底,瑞星互联网安全大会中曾经指出,2008年的病毒数量与以往相比继续暴增,比2007年增长12倍以上,而其中的罪魁祸首竟是“网页挂马”,这类“网页挂马”所传播的木马、后门等病毒占据90%以上。安全专家认为,如今,从木马病毒的编写、传播到出售,整个病毒产业链已经完全互联网化,这是导致病毒数量暴增和危害增大的根本原因,而“网页挂马”成为目前最主要的互联网安全威胁。事实上,这类挂马网站离我们的生活很近,这些木马往往是附着在正规的网站上,甚至是一些大的网站,因此,用户一旦访问,就会感染用户的电脑,进而可能带来不可估量的损失。下面就让我们看看如何防范和应对这类挂马网页,拒绝忽悠!
  
  一、挂马网站欺骗实例
  
  据媒体报道,深圳房地产中介商创辉租售公司6家门店接连被人泼油漆、砸玻璃,创辉公司的官方网站也同时被恶意“挂马”,导致大量访问者电脑面临安全威胁。据报道,访问者一旦打开创辉租售官网深圳分站页面,360安全卫士便自动提示“检测到木马试图运行”。经360安全中心证实,不仅是深圳分站,创辉租售官网的广州、成都、武汉等十余个分站尽皆被嵌入恶意代码,存在漏洞的网民电脑一旦访问,就会被植入“蝗虫军团”30多个盗号木马,这些木马能针对30余款流行网络游戏实施盗号行为。而根据创辉官网首页显示的数据,近两年来已有350多万人次访问过该网站,因而危害严重。经警方分析,该事件很可能是由经济纠纷引发的雇佣黑客报复的行为。
  以上就是一起典型的利用大网站挂马的行为,而对于浏览的用户来说,就是直接的受害者,如果用户的电脑中没有相应的安全工具,或者安全工具没有检测到,那么无疑会遭到木马的入侵或者破坏。
  


  另据报道,2009年2月27日,武汉理工大体育部被黑客植入病毒,用户如果访问该网站,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息,甚至导致死机。
  而根据瑞星推出的“恶意网站监测网”的相关数据显示,每天有500万网民访问挂马网站。
  一系列的数据让我们有些心惊胆战,但却是我们必须正视的现实,那么如何防范这类恶意挂马网站呢?下面一起来看看。
  
  二、设置浏览器拒绝挂马网站
  
  挂马网页首先是从浏览器这个入口进入的,因此,我们首先要做好浏览器自身的安全工作。首先看看浏览器自身如何才能保证安全访问,我们以使用最多的IE浏览器为例。
  


  通常来讲,网页木马的攻击主要是让浏览器的脚本文件执行恶意代码、执行病毒程序,从而破坏浏览器,甚至破坏系统。所以针对这种情况,只要禁用浏览器ActiveX控件和插件脚本就可以在一定程度上减少被攻击的几率。具体操作是:打开IE浏览器,依次单击“工具→Internet选项→安全”选项,在“安全”标签里,单击“自定义级别”按钮,此时会弹出“安全设置”对话框。将其中的ActiveX控件和脚本中的相关选项全部禁用,然后单击“确定”按钮即可生效。
  


  经过这样设置后,以后即使被引入恶意网站,由于浏览器无法执行相应的脚本,因此,其中的木马也就很难发作了。此外,对于一些你知道的恶意网站、陷阱网站,则可以进行屏蔽,以防再次踏入那条河。具体操作也很简单,依次单击“Internet选项→内容”选项,在内容标签的分级审查栏内,单击“启用”按钮,然后点击“许可站点”,将想要屏蔽的网站地址输入到“允许该网站”内,单击“从不”按钮,就可避免自己以后再次访问这个恶意站点了。
  


  三、用McAfee辅助工具检测恶意网站
  
  McAfee SiteAdvisor是Mcgee推出的网络反钓鱼插件,可以检测并识别恶意网站,同时针对有害网站,可以检测其间谍程序、病毒、恶意代码、网络诈骗等网络安全问题,用户可以根据不同的颜色显示来判别网站的安全等级,并可以深入检测站点的详细信息,进一步增强浏览安全,远离挂马网页。McAfeeSiteAdvisor适用的浏览器包括IE及Fire-fox,其中IE浏览器必须在6.0以上版本,而FireFox版本必须在1.5以上。在IE和Firefox下软件不相同:适用于IE浏览器的McAfee SiteAdvisor下载地址是:
  

http://www.itxiazai.com/soft/2007/01/25/19336html;而适用于Firefox浏览器的McAfeeSiteAdvisor下载地址为:http://www.sitead-visor.com/download/ff.html,大家应根据实际需要选择下载,这里以IE浏览器下为例。
  
  1 判别网页的安全等级
  
  软件安装很简单,安装并重启机器,运行IE浏览器,我们会发现在IE浏览器上多了一个绿色的IE工具条,注意这里的绿色只是Mcgee SiteAdvisor的其中一种显示颜色,Mcgee SiteAdvisor是以颜色表示安全级别的,绿、黄、灰、红,依次表示安全、警惕、未知和危险。
  


  比如我们访问其中一个已经确定了的恶意网站,则显示安全等级为灰色,也就是未知,看来McNee SiteAdvisor在恶意网站的识别上还不够准确,估计是目前采集的数据库不够。
  McNee SiteAdvisor对网站的安全等级评定的标识如下图。如果是绿色的勾,则可以放心浏览。如果正在浏览的网页被McAfee SiteAdvisor检测出一些轻微的安全问题,比如广告软件等,但是一般情况下不碍使用,用户可以照常进行浏览或者点击,但需要小心,McAfee SiteAdvisor将用黄色的感叹号标记。
  如果正在浏览的网页已经通过McAfeeSECURE所进行的测试,你浏览或者点击这些站点将完全不用考虑安全问题,因为显示该信任标志的这些站点都是通过McAfeeSECURE的每日测试计划的。McAfeeSiteAdvisor将用特制的标志在浏览器工具条进行标识。
  
  2 搜索时检测网站的安全
  
  除了浏览网页时可以对网站安全检测,在网页搜索时,也会进行相应的安全检测,并给出安全等级评定,与浏览网页时基本类似。
  


  鼠标指向安全等级标识图标,则可以看到详细的三项评定,包括是否有可疑下载、是否有弹出广告以及是否有指向安全站点的链接。通过在搜索引擎中标注安全级别,则可以避免大家打开一些恶意网站,将危险提前消除掉。
  
  3 查看站点详细信息
  
  对于有安全隐患的站点,我们可能还想了解这个网站的详细情况。有的正规站点,也有被误识别为恶意网站的情况,我们可能想看看到底是为什么,是哪个指标超过了Mcgee SiteAdvisor的识别标准。对于可靠的网站,你也可以自动将这个网站加入到信任列表……这一切都可以通过McgeeSiteAdvisor来查看和设置。
  点击IE工具栏上“Mcgee SiteAdvisor”,后的下拉按钮,这里点击“设置”可以通过勾选的方式让网页搜索时显示网页是否安全;而“不警告列表”中可以设置白名单,将你认为信得过的网站直接放行;点击“查看站点详细信息”则可以查看网站的一些相关信息以及存在的安全隐患,具体项目比较多,有兴趣的可以看看其相关评定选项,对于一般用户,了解总体的安全评价即可。
  
  四、借助杀毒软件和其他工具
  


  除了从浏览器自身安全设置方面下手来解决恶意网页、挂马网页问题外,其实还可以使用杀毒软件和其他安全工具来解决。2008年下半年推出的杀毒软件产品,比如瑞星、金山、江民等,基本都具备查杀“挂马网页”的功能,开启杀毒软件实时监控后,一旦访问恶意网页,将会弹出提示来警告用户,从而消除安全隐患。下图是安装瑞星后访问恶意网页的提示。
  


  通过以上几种方法,再加上我们平时上网时多加小心,相信恶意挂马网页也拿你没办法了。值得高兴的是,据悉,刚获通过的《刑法》第7次修正案规定,非法侵入、控制民用电脑或为他人侵入、控制民用电脑提供工具的不法行为,最高将获7年徒刑。这也意味着这类玩“挂马”的用户最高可能获7年徒刑,这些人是否会因此而有所收敛呢?我们拭目以待!
其他文献
一般笔记本电脑的电池大约可以用2-4小时,如果不是连续长时间地使用通常都还足够。但有时在无法充电,却又必须长时间使用的情况下,就可能发生电力不足的情况。这时如果身边没有备用电池,那就伤脑筋了!  其实在无法外接电源时,透过一些使用上的技巧,就可以减少不必要的电力浪费、让笔记本电脑电力更为持久。而且不用花费一分钱!    一、延长电池使用时间的小技巧    1 少用外接设备  许多外接设备如鼠标。键
全文介绍了纳米PVC的性能,生产的主要技术路线与最佳的操作条件及有关进展情况。对现工业化运行的主要纳米PVC生产工艺的技术特点进行了具体的分析和总结,阐述了国内外研究开发
本文论述了多重壁中空吹塑制品的结构及成型工艺,在中空吹塑中具有哪些发展前景,在汽车领域多重壁油箱的优势。
<正>3月23日是博斯特成立125周年。博斯特在全球各地工厂的员工共同庆祝这一伟大时刻。博斯特(上海)有限公司与全球博斯特员工一起,在其松江啊厂举行隆重的庆典活动。125周年
无线网络对于我们已经不再陌生了,WiFi、蓝牙、WiMax、红外、3G等各式各样的无线网络信号已经无时无刻地环绕在我们身边。然而,不论是在企业网络还是在家庭网络中,有线仍然是
就在用户还在猜想微软IE9的技术创新之时,日前,微软官方放出了Internet Explorer 9.0的技术预览版本。据悉,除了IE9将利用PC的图形处理单元(GPU)优势去加速文字和图形的渲染能力、加强标签浏览、可伸缩矢量图形(SVG)以外,IE9还将更遵守网页浏览标准,特别是对HTML5标准的支持。  据相关资料报道,IE9的性能表现将大幅提高,从而在运行速度上缩短IE同火狐、Chrome等
作为一名企业的文职人员,因为经常需要进行工作沟通,所以电脑从不离身,我的电脑就是我的武器,不容它有丝毫差错。时刻将电脑安全放在第一位的我,对卡巴斯基安全部队2011情有独钟,不论是平淡的日常生活,还是遭遇危险的紧急时刻,它总能坚定不移地守卫我的电脑。    1 修复系统感染 保护工作文件    对于电脑中毒,最崩溃的事情莫过于操作系统受到感染,无法进入到用户界面。碰到这样的情况。不但无法清理病毒,