网络安全 频道

网站挂马来袭 联想网御提供主动防御

  随着中国互联网的发展,安全问题越来越多,由于受到巨额经济利益的驱使,网站挂马尤为猖獗。2009年8月江苏警方破获了一起特大制售木马病毒案,涉案金额高达3000余万元。据统计,截止2009年9月我国网民数量已达到3.6亿,而另一方面的统计显示地下黑色产业链的规模也将达到100亿,其对企业用户带来的间接损失则无法估量。

  2010年初,国内广泛使用的Web论坛—Discuz!7.x、主流下载软件迅雷(Thunder5.9.14.1246)、网际快车(Amazesoft FlashGet 3.x)和网络传送带(Net Transport)相继爆出安全漏洞。黑客可以精心构建恶意网站,利用这些漏洞偷偷在客户端电脑中安装木马软件,窃取用户的QQ、网游和银行卡等机密信息,并形成僵尸网络。

  黑客如何通过网站挂马赚钱

  首先,应该明确挂马只是一个途径,在访问恶意站点的客户端电脑中安装木马软件才是其根本目的。电脑被种植木马就变成了一台傀儡机,攻击者可以在电脑中做任何操作,包括:盗取各类用户账号,如QQ账号、网银账号、网游账号、管理员账号;盗窃各种重要机密的文件资料;非法转账;破坏数据;完全控制电脑等等。攻击者将盗取的账号信息、游戏装备等变卖获利;被攻击主机也将成为僵尸网络中的一员,攻击者利用僵尸网络进行收费的DDoS攻击是赚钱的另一种手段。由于网站挂马隐蔽性强,感染了“木马”的主机就成为埋藏在组织内部的定时炸弹。

0
相关文章