济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

四“毒王网站”发动挂马攻击 “黑名单防挂马”技巧被破

时间:2010-06-09 01:34来源:未知 www.yunhepan.com

【51CTO.com 综合消息】5月27日,瑞星“云安全”系统发明,近日在中国境内发动的网络挂马攻击中,有90%以上的木马链接起源于4个域名,这4个毒王网站分辨为:agb.2288.org 、agg.2288.org、 agi.2288.org 、agd.2288.org。据懂得,这四个域名起源于希网动态域名系统,实际把持者无法快速确认。目前瑞星公司已经向相干部门通报,查找毒王网站背后的黑客把持者。

瑞星安全专家介绍说,目前主流防挂马软件采用了“黑名单”技巧,靠不断添加“木马地址”到一个黑名单库,当用户访问带有木马的网站时,软件就对照黑名单中的URL,以此来实现对挂马网站的拦阻。

而这些“毒王网站”采用了主动化生成木马url的技巧,服务器会主动生成随机的木马url地址。而且,为了防止“黑名单技巧”的软件拦阻,每条url只要有3--5个访问者,就会被主动关闭,跳转到另外新生成的木马地址上。而新生成的url对于防挂马软件的黑名单库又是全新的,无法辨认,从而可以有效绕过防挂马软件的防护机制,使其防不胜防。

(瑞星杀毒软件拦阻此类攻击)

瑞星安全专家介绍说,针对此类攻击,瑞星杀毒软件采用“行动特点防挂马”的方法进行拦阻,无论黑客网址如何变更,只要其行动特点(调用某个端口、修正某个文件)被瑞星辨认,就会彻底拦阻其发动的攻击。鉴于近期此类挂马攻击多发,请网民上网时尽量安装应安装防护力更强、带有行动特点判定功效的杀毒软件,比如瑞星杀毒软件2010(http://rsdownload.rising.com.cn/for_down/rsfree10/rav1471771.exe),他可以有效防护此类主动化挂马攻击。

【义务编辑:许凤丽 TEL:(010)68476606】

相关阅读
  • 济宁:警惕“数字大盗”的“木马”盗号病毒侵吞你的钱财
  • 好奇害死人!“小月月大结局电子书”系木马伪装
  • “360U盘保护”木马泛滥 以安全名义威胁用户隐私数据
  • 攻用WinRAR捆绑木马的操作技巧和巧妙防范
  • 360软件直指QQ偷窥用户隐私 回应:只为防木马
  • 电脑卫生之流行木马大清除
  • 剖析木马加载方式以及破解方案
  • 360警告:蹭网工具大多捆绑木马病毒

    • 上一篇:金山安全正式起诉周鸿祎毁谤 索赔1200万
      下一篇:如何找寻最合适的WEB利用安全解决计划(视频)(1)

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食