网络安全 频道

Google警告:网页成恶意软件温床

    【IT168 专稿】近日,根据Google发布的一项安全调查结果显示,网站已经成为恶意软件的温床,很多网站中已经被植入了智能性非常高的恶意软件。

    经过针对450万个网站长达一年的审查,Google安全团队竟然发现在45万个页面中存在恶意代码,通过这些恶意代码,攻击者可以利用未打补丁的浏览器在网页访问者计算机上悄悄安装恶意软件。

    另外,还有70万网站植入类似的代码,虽然不是恶意软件,但却可以对浏览该网页的计算机的安全性造成破坏。

    Google这个由五个成员组成的安全团队表示,“大多数情况下,一次成功的攻击可导致一个恶意软件程序的自动安装,这种方式通常被称为驱动式下载(drive-by download)。 ”

    被安装的恶意软件通常可以让攻击者获得对被感染系统的控制,也可以被用来盗窃诸如银行密码等敏感信息,或者被发送垃圾邮件或安装更多的恶意可执行程序。

    恶意软件通过网页传播的方式与传统的通过电子邮件附件传播方式有所不同,它不需要用户的交互,只要访问者浏览被植入代码的网站即可。

    根据该调查,恶意软件通过网页传播通常有四类主要的攻击渠道:有安全漏洞的Web服务器;用户产生的网络内容;广告;和第三方应用软件。

    用户产生的网络内容通常用于发送恶意软件,对于一些支持匿名上传内容到网站,这种情况尤其明显,类似博客和论坛等。

    Web广告软件通常是借助于Javascript脚本,不怀好意的人在看似合法的代码后面隐藏恶意软件。第三方应用程序与此类似。

    Google安全团队发现,大多数网页上的恶意软件搜非常智能,可以骗过某些基于特征码的反病毒软件。一小部分代码竟然可以几乎每小时修改自身的特征。

0
相关文章