论坛积分策略 论坛VIP区开放申请 我爱电脑万人签名活动 原声大碟520欢迎你 广告位招租
发新话题
打印

[黑客攻防] 用SSM堵住网页恶意下载漏洞

用SSM堵住网页恶意下载漏洞

一、引言  我爱电脑技术社区--打造最好的电脑技术自学交流平台7 v3 u& r( m( o' K# O0 C' r
    常言道:常在河边走,哪有不湿鞋?大家常有的一个很恼火的事就是正常浏览网页的时候,两天下来,不知不觉,浏览器已经被装了N多的插件,机器也中了很多的木马或者其它恶意程序。杀毒软件也装了很多,卡巴,诺顿,金山,瑞星……所以那个时候你就会奇怪,这些杀毒软件干嘛去了?占了那么多资源……
: z! a4 N4 t% @3 ]; T" D    尤其是经常喜欢在网上四处乱逛的朋友,感受应该更深了。这个主要是IE浏览器的漏洞太多,今天是JPG图片漏洞,明天是XML解析漏洞,后天又是脚本解析漏洞,需要不停的升级,然后总有跟不上的时候,杀毒软件也只能防住其中的一部分。这个时候怎么办呢? 答案就是SSM。打造最好的电脑自学交流论坛& G" ?% d' w5 w- I9 b3 T5 s/ [
二、牛刀小试过程+ M8 i3 j# L/ Y) i4 q/ g
    今天QQ上一个人群发了两个地址过来(还是以前向我请教过问题,晕。。。不能拿这种方式来报答我吧?),一看就是论坛注册的,是不怀好意的。当然,艺高人胆大,一向不会怕这些东西的。看了一眼,SSM开着呢,所以就放心大胆地点开了链接……打开一看,是个成人网站,网页刚刚加载完,马上SSM就跳出来报警了,说有程序执行:   
, [; }4 d  ~: [
7 v! g: U1 P# c: Q3 D8 X, F电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
- o4 Y/ S$ A; e9 E8 owww.520diannao.com
. J" E$ G' b! [) O) e3 M我爱电脑技术社区--打造最好的电脑技术自学交流平台,      侥幸了一下,心想好在开着SSM,马上点BLOCK,然后打开那个.tmp文件,分析了一下,是一个Win32的木马程序。可能是一个比较新的,杀毒软件根本不会报的。如果没有SSM,那肯定中了招了,而且可能很久都不知道。接下来,可能就会装上一堆乱七八糟的插件、木马什么的。这个网页主要利用了一个IE浏览器的漏洞,来自动下载并执行一个程序,有时很难防范的。如果是个偷银行密码,QQ密码什么的,那可就惨了。电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站4 `, o) S8 u- n0 I1 |
三、结语    电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站$ _# c% n+ V3 B* B7 c( k
    所以强烈建议:如果平时觉得SSM设置比较麻烦,上网的时候,尤其去一些不太正规的网站的时候,一定要开着SSM。发觉突然跳出来要执行一个程序,而且是在TEMP目录或者system32目录下,就马上BLOCK掉。当然,你也可以利用我前面讲过的那个Windows文件完整性工具来检查。
  s! A3 k8 e+ e& M) M0 y9 ?1 u    不想给这个成.人网站做宣传,所以在这里就不给出URL让大家去试验了!

TOP

发新话题