微軟漏洞成駭客溫床 10%網頁藏惡意入侵軟體
微軟漏洞成駭客溫床 10%網頁藏惡意入侵軟體[@more@]Google的保安研究小組從數以十億計的網頁中抽出450萬個作重點調查,發現當中1/10竟然存有“自動隱藏式下載”的風險,即網站偷偷在電腦安裝惡意軟體,造成林林總總的滋擾。大部分入侵行為都建基於微軟InternetExplorer瀏覽器的漏洞。
本報訊 網路世界果然危機四伏!搜尋巨擘Google的保安研究小組從數以十億計的網頁中抽
出450萬個作重點調查,發現當中1/10竟然存有“自動隱藏式下載”的風險,即網站偷偷在電腦安裝惡意軟體,造成林林總總的滋擾。Google正考慮在有害網頁加上警告標籤。
微軟漏洞成駭客溫床
大部分入侵行為都建基於微軟InternetExplorer瀏覽器的漏洞,神不知鬼不覺地把惡意軟體安裝在受害者電腦,擅自更改瀏覽器預設的首頁畫面和加裝不需要的工具列,而“記錄鍵盤操作”等惡意程式,會竊取網民各類使用者登入的名稱和密碼。
研究發現,駭客能夠騎劫伺服器,令所有寄存網頁遭到操控及同受病毒感染,在一項測試中,研究員用電腦瀏覽一個寄存伺服器遭騎劫的網頁,結果同時感染五十多種不同的惡意軟體。
研究發現,駭客會“借刀殺人”,經無害網頁散播有害編碼,這些編碼“寄生”在那些不是由網頁擁有人操控的部分,如橫額廣告和widget(widget是那些於網頁中顯示日曆、網頁閱覽統計資料或股價等資訊的小程式),它們通常下載自第三者網站。此外,駭客會從網誌和論壇入手,於發帖中加入影像或其他內容的連線,誘網民跌入陷阱。
研究員表示,若要識別出所有惡意軟體的源頭,需要對整個網路世界瞭如指掌,是一項艱鉅挑戰。 (東方)
本報訊 網路世界果然危機四伏!搜尋巨擘Google的保安研究小組從數以十億計的網頁中抽
出450萬個作重點調查,發現當中1/10竟然存有“自動隱藏式下載”的風險,即網站偷偷在電腦安裝惡意軟體,造成林林總總的滋擾。Google正考慮在有害網頁加上警告標籤。
微軟漏洞成駭客溫床
大部分入侵行為都建基於微軟InternetExplorer瀏覽器的漏洞,神不知鬼不覺地把惡意軟體安裝在受害者電腦,擅自更改瀏覽器預設的首頁畫面和加裝不需要的工具列,而“記錄鍵盤操作”等惡意程式,會竊取網民各類使用者登入的名稱和密碼。
研究發現,駭客能夠騎劫伺服器,令所有寄存網頁遭到操控及同受病毒感染,在一項測試中,研究員用電腦瀏覽一個寄存伺服器遭騎劫的網頁,結果同時感染五十多種不同的惡意軟體。
研究發現,駭客會“借刀殺人”,經無害網頁散播有害編碼,這些編碼“寄生”在那些不是由網頁擁有人操控的部分,如橫額廣告和widget(widget是那些於網頁中顯示日曆、網頁閱覽統計資料或股價等資訊的小程式),它們通常下載自第三者網站。此外,駭客會從網誌和論壇入手,於發帖中加入影像或其他內容的連線,誘網民跌入陷阱。
研究員表示,若要識別出所有惡意軟體的源頭,需要對整個網路世界瞭如指掌,是一項艱鉅挑戰。 (東方)
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10172717/viewspace-973040/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 百事可樂裝瓶公司遭網路入侵,駭客安裝惡意軟體並下載資料
- 駭客仿冒ChatGPT應用程式,傳播Windows、Android惡意軟體ChatGPTWindowsAndroid
- 微軟 Windows 被爆零日漏洞,惡意軟體可不顯示“網路標記”下微軟Windows
- Emotet惡意軟體迴歸、駭客入侵FBI電子郵件系統|11月16日全球網路安全熱點
- 駭客入侵微軟郵件伺服器部署勒索軟體、惠普更新印表機漏洞|12月2日全球網路安全熱點微軟伺服器
- 新型Linux惡意軟體隱藏在無效日期中、駭客透過微軟漏洞監視目標電腦|11月26日全球網路安全熱點Linux微軟
- WAV音訊檔案中隱藏惡意軟體音訊
- 怎麼樣解決macOS遭遇惡意軟體入侵問題Mac
- 微軟高管郵件被盜,俄羅斯駭客入侵微軟企業郵件系統微軟
- 針對中文使用者,駭客利用谷歌搜尋廣告傳播惡意軟體谷歌
- 網站存在漏洞被駭客入侵了怎麼解決網站
- 黑客工具可將惡意軟體隱藏於.Net框架黑客框架
- linux ddos惡意軟體分析Linux
- 惡意軟體Linux/Mumblehard分析Linux
- Zero Access惡意軟體分析
- 速報,微軟英特爾聯手給惡意軟體拍“X光”?微軟
- Android漏洞允許黑客通過NFC傳播惡意軟體Android黑客
- 微軟Wind10更新助手存在漏洞:駭客可執行SYSTEM許可權程式碼微軟
- 研究發現微軟 OneDrive 上儲存的惡意軟體突然大幅增加微軟
- 是防毒軟體”失職“還是惡意軟體太”狡猾“?惡意軟體可繞過Android防護系統防毒Android
- Android NFC 漏洞可被黑客拿來傳播植入惡意軟體Android黑客
- 2022年5大網路威脅惡意軟體
- 新型惡意軟體入侵近3萬臺Mac,蘋果採取應對措施Mac蘋果
- “俄羅斯套娃”惡意軟體來襲,BT網站成重災區網站
- 微軟稱發現針對烏克蘭的破壞性惡意軟體微軟
- 惡意軟體PE檔案重建指南
- 駭客入侵微軟郵件伺服器、Windows零日漏洞可獲管理員許可權|11月23日全球網路安全熱點微軟伺服器Windows
- 首款利用 DNS over HTTPS 隱藏網路流量的惡意軟體 Godlua 已經現身DNSHTTPGo
- 阻止惡意軟體和網路攻擊的基本方式
- 竊取終端資料成本低,謹防Formbook惡意軟體入侵竊密ORM
- 微軟發現惡意 npm 軟體包,可從 UNIX 系統竊取資料微軟NPM
- WireShark駭客發現之旅(3)—Bodisparking惡意程式碼Spark
- 美法官批准微軟請求關閉277個惡意網站微軟網站
- win10系統自帶的惡意軟體清理工具如何使用_win10系統惡意軟體清理工具的使用教程Win10
- 動態惡意軟體分析工具介紹
- TrickBot和Emotet再奪惡意軟體之冠
- 【筆記】【THM】Malware Analysis(惡意軟體分析)筆記
- 惡意軟體開發-初級-Sektor 7
- 惡意軟體Emotet 的新攻擊方法