 鲜花( 0)  鸡蛋( 0)
|
2008年年底,瑞星互联网安全大会中曾经指出,2008年的病毒数量与以往相比继续暴增,比2007年增长12倍以上,而其中的罪魁祸首竟是“网页挂马”,这类“网页挂马”所传播的木马、后门等病毒占据90%以上。安全专家认为,如今,从木马病毒的编写、传播到出售,整个病毒产业链已经完全互联网化,这是导致病毒数量暴增和危害增大的根本原因,而“网页挂马”成为目前最主要的互联网安全威胁。事实上,这类挂马网站离我们的生活很近,这些木马往往是附着在正规的网站上,甚至是一些大的网站,因此,用户一旦访问,就会感染用户的电脑,进而可能带来不可估量的损失。在这个特殊的日子里,下面就让我们看看如何防范和应对这类挂马网页,拒绝忽悠!- e! \0 _* y3 I3 v$ ]& A4 Q9 i
- v1 L$ N9 n7 P* M / z! X w7 X8 B9 R
+ G, j/ O) P0 I8 t! a图1
5 m- e t" l0 R1 P4 z4 h1 n7 \& i+ |& U! z9 X' ^5 \& c: d
一、挂马网站欺骗实例
4 P; v3 y+ z9 M- Q* w7 [: Q2 \% I% Y/ ]) r
据媒体报道,深圳房地产中介商创辉租售公司6家门店接连被人泼油漆、砸玻璃,创辉公司的官方网站也同时被恶意“挂马”,导致大量访问者电脑面临安全威胁。据报道,访问者一旦打开创辉租售官网深圳分站页面,360安全卫士便自动提示“检测到木马试图运行”。经360安全中心证实,不仅是深圳分站,创辉租售官网的广州、成都、武汉等十余个分站尽皆被嵌入恶意代码,存在漏洞的网民电脑一旦访问,就会被植入“蝗虫军团”30多个盗号木马,这些木马能针对30余款流行网络游戏实施盗号行为。而根据创辉官网首页显示的数据,近两年来已有350多万人次访问过该网站,因而危害严重。经警方分析,该事件很可能是由经济纠纷引发的雇佣黑客报复的行为。 ^, t4 S# \/ Y: R- n
9 A) U: E0 j, {- ^" u/ l
以上就是一起典型的利用大网站挂马的行为,而对于浏览的用户来说,就是直接的受害者,如果用户的电脑中没有相应的安全工具,或者安全工具没有检测到,那么无疑会遭到木马的入侵或者破坏。& k+ ?2 K. W$ d. g& L3 n" Q
) ]0 k j; m8 C2 i' X此外,据报道,2009年2月27日,武汉理工大体育部(hxxp://202.114.88.142/showart.asp?art_id=298)被黑客植入病毒,用户如果访问该网站,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。
! ]# b8 ?! t: G y) R; n+ h7 e9 R% Y, C- D" ^# v \
而根据瑞星推出的“恶意网站监测网”的相关数据显示,每天有500万网民访问挂马网站。
6 |# ~2 x1 S0 Z4 @/ ^
$ Q. R% X7 `" A3 ^7 I$ g……( ^! H8 ^* J: r' S( \
& T) R5 u2 O4 i+ P4 J+ ]: r2 X一系列的数据让我们有些心惊胆战,但却是我们必须正视的现实,那么如何防范这类恶意挂马网站呢?下面一起来看看。: ?- d/ B3 R! v1 k. |
! }; H2 N, N. C/ T7 W* _; t
二、设置浏览器拒绝挂马网站
; t5 D& j2 w0 }% C' t9 Y3 M; E) S! C
3 a: f& W, [$ C9 C* @( t挂马网页首先是从浏览器这个入口进入的,因此,我们首先要做好浏览器自身的安全工作。首先看看浏览器自身如何才能保证安全访问,我们以使用最多的IE浏览器为例。”/ ] o* m2 `# Y* d- a5 i5 z2 {4 J
3 S, s3 v- u7 [1 X* \通常来讲,网页木马的攻击主要是让浏览器的脚本文件执行恶意代码、执行病毒程序,从而破坏浏览器,甚至破坏系统。所以针对这种情况,只要禁用浏览器ActiveX控件和插件脚本就可以在一定程度上减少被攻击的几率。具体操作是:打开IE浏览器,依次单击“工具→Internet选项→安全”选项,在“安全”标签里,单击“自定义级别”按钮,此时会弹出“安全设置”对话框。将其中的Activex控件和脚本中的相关选项全部禁用,然后单击“确定”按钮即可生效。0 R& x# Y6 n3 ~' J# e# c
& i" N& L. e8 A+ Y# b8 W8 d/ M: X% |
1 Z1 Q9 `5 y8 [+ z$ A) P* g5 B& {
图2
4 r$ j3 |$ r3 e/ e0 |4 ?7 _3 @+ V4 i' Q' r3 H2 Y; D
经过这样设置后,以后即使被引入恶意网站,由于浏览器无法执行相应的脚本,因此,其中的木马也就很难发作了。此外,对于一些你知道的恶意网站、陷阱网站,则可以进行屏蔽,以防再次踏入那条河。具体操作也很简单,依次单击“Internet选项→内容”选项,在内容标签的分级审查栏内,单击“启用”按钮,然后点击“许可站点”,将想要屏蔽的网站地址输入到“允许该网站”内,单击“从不”按钮,就可避免自己以后再次访问这个恶意站点了。
% d5 r H3 g4 {/ K ]. j, F+ }
( k. n: s1 \. v, r! {
6 ?8 S6 W. c4 D' q p
$ G# H7 x% w0 |4 z' ?: N, @) j图3
# G6 x/ j9 S. N& ~. @3 K
: Q1 J& X$ d( E6 T三、用Mcafee辅助工具检测恶意网站% ^! B# v9 D. h
$ t' y4 R2 \$ v9 A; @
Mcafee SiteAdvisor是Mcafee推出的网络反钓鱼插件,可以检测并识别恶意网站,同时针对有害网站,可以检测其间谍程序、病毒、恶意代码、网络诈骗等网络安全问题,用户可以根据不同的颜色显示来判别网站的安全等级,并可以深入检测站点的详细信息,进一步增强浏览安全,远离挂马网页。McAfee SiteAdvisor适用的浏览器包括IE及Firefox,其中IE浏览器的必须在 6.0以上版本,而FireFox 版本必须在1.5以上,在IE和Firefox下软件不相同:适用于IE浏览器的McAfee SiteAdvisor;而适用于Firefox浏览器的McAfee SiteAdvisor,大家应根据实际需要选择下载,这里以IE浏览器下为例。
& P M3 t7 S* l% ^5 d( m# A! E) _
1 O, H# `9 o! \" j1.判别网页的安全等级
0 R o8 A& P4 ~( C+ i# l8 E, c
X' A( t; V* K4 F+ d2 W软件安装很简单,安装并重启机器,运行IE浏览器,我们会发现在IE浏览器上多了一个绿色的IE工具条,注意这里的绿色只是McAfee SiteAdvisor的其中一种显示颜色,McAfee SiteAdvisor是以颜色表示安全级别,绿、黄、灰、红,依次表示安全、警惕、未知和危险。
+ g% o5 }8 m2 h; a; @
8 P6 h: q. A% w9 U3 R) ?3 i
4 [$ P( ~ A1 C o+ q9 z" c
: w5 ^" S* r9 E+ k图4
1 J& ~5 m4 I3 E% D( J/ E, R3 s6 x6 K3 {1 E; \; p
比如我们访问其中一个已经确定了的恶意网站,则显示安全等级为灰色,也就是未知,看来McAfee SiteAdvisor在恶意网站的识别上还不够准确,估计是目前采集的数据库不够。
9 _0 p5 T( b% [2 n% I$ v5 R9 A e. D0 V# _% v

, }, ~, A3 f4 O7 K, U2 \+ s% W6 t) R i! K! g) Q2 @* r
图5! |( ~6 [! K& M
" Z3 ?& S; U- o9 L
McAfee SiteAdvisor对网站的安全等级评定的标识如下图。如果是绿色的勾,则可以放心浏览。如果正在浏览的网页被McAfee SiteAdvisor检测出一些轻微的安全问题,比如广告软件等,但是一般情况下不碍使用,用户可以照常进行浏览或者点击,但需要小心,McAfee SiteAdvisor将用黄色的感叹号标记。
. N, |+ W p$ ]; G, s. g: o* Y$ d" i. Z5 A# z# t L3 D2 I3 \ U
如果正在浏览的网页已经通过McAfee SECURE的信任所进行的测试,你浏览或者点击这些站点上将完全不用考虑安全问题,因为显示该信任标志的这些站点都是通过 McAfee SECURE 的每日测试计划的。McAfee SiteAdvisor将用特制的标志在浏览器工具条进行标识。. y& p* G' c3 N6 {8 A
) F+ F7 z, Q! \6 T5 u+ _) O% l* l$ f
% W7 C9 h+ o1 q; E7 j
$ @5 ~1 R3 U+ |% ]0 }
图6
" Y" K/ A+ Z: d! k3 A7 G1 a
( r! q4 T- g) m0 g2.搜索时检测网站的安全* ^, W8 ?8 X8 z5 s3 o; t0 z( D) j
% m- a% q8 e2 i3 c2 G除了浏览网页时可以对网站安全检测,在网页搜索时,也会进行相应的安全检测,并给出安全等级评定,与浏览网页时基本类似。
7 U2 O2 i7 k& x! x( u
8 N8 d) o2 c4 B' M7 X% v% G3 X$ @$ u + ?7 X( u+ |" @# G* F `+ c r
1 h6 ]1 b n' ^3 R8 d7 y# b
图7
+ _! t6 H3 }6 _, V0 x
( Y) }6 b3 e- ?) Q* P. b- e鼠标指向安全等级标识图标,则可以看到详细的三项评定,包括是否有可疑下载、是否有弹出广告以及是否有指向安全站点的链接。通过在搜索引擎中标注安全级别,则可以避免大家打开一些恶意网站,将危险提前消除掉。/ u% C0 k3 P4 l
9 s9 L7 H9 ^1 r$ m2 {3.查看站点详细信息
% l3 W7 p+ v4 X, v* Q
% a1 K& k5 M1 V6 I0 q对于有安全隐患的站点,我们可能还想了解这个网站的详细情况;有的正规站点,也有被误识别为恶意网站的情况,我们可能想看看到底是为什么,是哪个指标超过了McAfee SiteAdvisor的识别标准;对于可靠的网站,你也可以自动将这个网站加入到信任列表……这一切都可以通过McAfee SiteAdvisor来查看和设置。9 C) w G% c; X. J+ k$ X
' Q0 ?) g/ ~% @& t2 u Z
点击IE工具栏上“McAfee SiteAdvisor”后的下拉按钮,这里点击“设置”可以通过勾选的方式让网页搜索时显示网页是否安全;而“不警告列表”中可以设置白名单,将你认为信得过的网站直接放行;点击“查看站点详细信息”则可以查看网站的一些相关信息以及存在的安全隐患,具体项目比较多,有兴趣的可以看看其相关评定选项,对于一般用户,了解总体的安全评价即可。
2 m) |. o, n! c8 s9 w' G8 i: Z1 y# K* Z# E/ h

, c6 |& x. a3 J5 H# S- p9 v0 [2 y& ]/ Z- F' [: V
图83 g7 L+ i3 G4 _
' e s& A/ A" {$ u6 H) U/ I

: x8 F& J6 A4 R3 `* R& w) i. O
8 a: O% U0 N: {2 K' D5 i图9
/ U9 W5 W2 i: N+ p5 X" a" a
5 l; @) ^* i3 p/ }7 V; I6 b0 ? 四、借助杀毒软件和其他工具" s% ~! i! g# |. e8 {
! e& w. ?9 @, L' W1 r除了从浏览器自身安全设置方面下手来解决恶意网页、挂马网页问题外,其实还可以使用杀毒软件和其他安全工具来解决。2008年下半年推出的杀毒软件产品,比如瑞星、金山、江民等,基本都具备查杀“挂马网页”的功能,开启杀毒软件实时监控后,一旦访问恶意网页,将会弹出提示来警告用户,从而消除安全隐患。下图是安装瑞星后访问恶意网页的提示。/ s# g% y6 t8 ?! b+ U% G' Z1 f: _
& v+ h2 Z/ F* e8 V

- |7 V, z+ Y2 R, k8 q; h( R8 C) e! ~1 W0 J @/ H8 f: W" D I
图10
" o) w0 d+ ]5 t8 W& N& V2 U |/ \9 p$ a/ v, k2 F
此外,365门神这款软件也是中国反流氓软件联盟推出的一款专门针对恶意网页的工具,这个软件在我们网站有介绍过,大家不妨看看,这里不再详细说明。
9 ~" u& L4 S: c# B$ _& U+ ^2 g
) w0 z# }) ?: R- C+ m1 H通过以上几种方法,再加上我们平时上网时多加小心,相信恶意挂马网页也拿你没办法了。值得高兴的是,据悉,刚获通过的《刑法》第7次修正案规定,非法侵入、控制民用电脑或为他人侵入、控制民用电脑提供工具的不法行为,最高将获7年徒刑。这也意味着这类玩“挂马”的用户最高可能获7年徒刑,这些人是否会因此而有所收敛呢?我们拭目以待! ! A* e& h; r [' Q2 O6 b+ O/ {. [/ O4 S7 N
' D7 L7 y# q! ~# y
/ n w8 I4 e# c4 N8 T3 {
: M- Q7 w! ^ V7 G7 m
Ps: 本人觉得,防范的方法有很多很多,为了安全,之前要设置那么多,确实很讨厌,而且本人也知道,世界上大部分人都不会去主动或者事先去设置这些的,安装系统后,挂一个防火墙杀毒软件就算完事了,而且目前大部分类似这种防范教程的帖子,都是有广告性质的,例如此篇文章就有替 瑞星 和 365门神 软件做广告。大家看看方法,然后选择合适自己的软件使用就好。病毒木马不可怕,研究一下也能从中学到很多:) |
|