网络安全 频道

恶意网页肆虐 引发安全市场大变局

    【IT168 专稿】日前,全球知名的搜索引擎厂商Google发表声明称,目前全球有大约十分之一的网页会在用户的计算机里偷偷植入恶意软件,而且这样的页面越来越多。在这份名为《浏览器中的幽灵:网络恶意软件分析》的报告中,Google表示,对450万个网站的深入调查表明,10%的网页都会通过“驱动式下载”的方式在用户的系统内安装后门木马或其他流氓软件,给用户的资料安全构成严重威胁。恶意网页的肆虐横行,不久之后必将引发安全市场的大变局。恶意网页已经存在了若干年,只是恶意网页的危害不为人所知。在实际应用中,恶意网页的破坏力究竟有多强呢?

    恶意网页的破坏力有多强?
    最初,恶意网页对计算机的破坏,仅仅是篡改IE浏览器的首页,并禁止用户更改IE浏览器的设置。如今,恶意网页的破坏力已经超越了一些病毒,一个恶意网页代码,可以将计算机的硬盘格式化,也可以窃取计算机用户的所有信息。具体来讲,恶意网页的破坏力主要体现在以下几个方面:

    1、强行修改计算机配置
    恶意网页通常是利用软件或系统操作平台等的安全漏洞,通过执行嵌入在网页HTML超文本标记语言内的Java Applet小应用程序,JavaScript脚本语言程序,ActiveX软件部件网络交互技术支持可自动执行的代码程序,以强行修改用户操作系统的注册表设置及系统实用配置。该类恶意网页对计算机的破坏力并不大,具体表现多为修改IE浏览器的默认主页,禁用注册表,或者锁定IE浏览器的配置选项。图一

 被恶意网页修改的浏览器选项

    2、破坏计算机内的数据
    一些恶意网页,会神不知鬼不觉的破坏用户计算机内的数据。通过一些网页植入的一些恶意代码,可以将用户的硬盘格式化,也可以对硬盘内的数据进行破坏,最终致使系统瘫痪。该类恶意网页的破坏力非常大,远远超过了传统的病毒。由于恶意网页清除比较困难,而且又比较隐蔽,不少用户对该类恶意网页恨之入骨。

    3、获取计算机的控制权
另外一类恶意网页会获取计算机的控制权。黑客把控制程序植入网页,诱导用户下载,把用户的计算机变成一台“肉机”。一旦黑客们欲发起网络攻击,用户的计算机就成为黑客们手中的一个攻击工具。从表面来看,这类恶意网页对用户的计算机危害不大,事实上,一旦黑客控制了用户的计算机,用户的所有信息将暴露在黑客面前,这也是该类恶意网页的最大危害。

    显然,恶意网页对用户计算机的危害不次于一些流行的病毒或木马,加之超强的隐蔽性,使得恶意网页不易清除,恶意网页被业界人士形象的称为互联网一大顽疾。大量恶意网页的出现,也凸显网络安全的薄弱之处。

0
相关文章