• 给孩子们更多本土精品读本 2019-09-16
  • 细胞癌变与“自毁蛋白”无处立足有关 2019-09-10
  • 国台办主任张志军赴金门参访 2019-09-10
  • 河流旅行地中国国家地理网 2019-09-08
  • 酒店美女试睡员竟有这惊人发现 瞠目一夜 2019-09-08
  • 仓颉故里:南乐迎来县域电商发展新机遇 2019-09-01
  • 高清:揭幕战东道主上演神奇换人 五球轻取沙特 2019-09-01
  • 德州齐河司法所开展人民调解“回头看”工作 2019-08-23
  • 坚守传统手工包粽 探访沪上老字号粽子生产车间 2019-08-23
  • 玩权重?笑博士是认为计委的权重微乎其微,还是了解企业情况不够,其在制订企业计划中的权重作用微乎其微? 2019-08-14
  • 工人日报:举报垃圾短信者被“拉黑”不是一个小问题 2019-08-14
  • 求学海外从过传统节日到传播中华文化 2019-08-13
  • 我国纳米核心技术取得重大突破 2019-08-13
  • 新车图解:吉利博越运动版 有性格更时尚 2019-08-12
  • “沙雕世界杯”作品亮相舟山 2019-08-12
  • 华彩软件站-绿色软件下载站!

    笨重的生肖:分析Flash网马传播链 警惕网络安全

    昨天处理了一起上财经论坛中木马的实例,这是个典型的利用flash player漏洞传播的木马,某人浏览财经类论坛中招,然后木马迅速在局域网内通过ARP攻击传播。


      这个传播链大致是这样的:


      1.专业盗号团队制作Flash网马


      2.黑客入侵中小企业网站,或收购流量(指购买流量大的网站,在某一时段某些页面植入木马,达到浏览这些网站就中毒的目的),使得含有攻击代码的特制SWF动画文件充斥在这些网站上。特别是中小企业网站、聊天交友网站、论坛社区博客等。


      3.不明就里的网民浏览这些网站、论坛、BLOG,遗憾的是大量网民不注意安装系统补丁,对于象flash player漏洞这样的补丁,非专业人员根本不会去关注,并且,很多软件产品缺少象微软那样相对完善的补丁管理系统。


      4.Flash特务类木马(orz.exe病毒,已经发现有更多变种)入侵未打补丁的系统,破坏杀毒软件,释放木马下载器。


      5.木马下载器下载若干个盗号木马、病毒,其中有的下载器中还会嵌套更多的下载器;释放ARP病毒,导致该系列病毒在局域网中迅速传播。


      6.被入侵的电脑变成毒窝,直至崩溃,在昨天遇到的几个实例中,在很短的时间内,一台电脑上下载的木马数量近100个,现在的木马基本上是有什么偷什么。


      这种入侵行为和白蚁窝比较像,flash网马就是这个白蚁窝的领队。

    相关文章

      无相关信息

    最新评论

    返回顶部
  • 给孩子们更多本土精品读本 2019-09-16
  • 细胞癌变与“自毁蛋白”无处立足有关 2019-09-10
  • 国台办主任张志军赴金门参访 2019-09-10
  • 河流旅行地中国国家地理网 2019-09-08
  • 酒店美女试睡员竟有这惊人发现 瞠目一夜 2019-09-08
  • 仓颉故里:南乐迎来县域电商发展新机遇 2019-09-01
  • 高清:揭幕战东道主上演神奇换人 五球轻取沙特 2019-09-01
  • 德州齐河司法所开展人民调解“回头看”工作 2019-08-23
  • 坚守传统手工包粽 探访沪上老字号粽子生产车间 2019-08-23
  • 玩权重?笑博士是认为计委的权重微乎其微,还是了解企业情况不够,其在制订企业计划中的权重作用微乎其微? 2019-08-14
  • 工人日报:举报垃圾短信者被“拉黑”不是一个小问题 2019-08-14
  • 求学海外从过传统节日到传播中华文化 2019-08-13
  • 我国纳米核心技术取得重大突破 2019-08-13
  • 新车图解:吉利博越运动版 有性格更时尚 2019-08-12
  • “沙雕世界杯”作品亮相舟山 2019-08-12
  • 极速11选5单号不出最多多少期 腾讯分分彩1个月赢40w 三分彩走势图 辽宁十一选五遗漏 财经股市直播 山东时时怎么玩 安徽十一选五基本走势图 山东时时结果走势图 河北燕赵福利彩票网 手机金钱蛙游戏