正確地認識網絡病毒的機理,盡快開發(fā)解毒方法和技術,是我們一個迫切的任務。 那么,網頁病毒的攻擊方式是什么那 ?下面佰佰安全網就和大家一起來了解一下網絡病毒小知識吧。
隨著信息技術的高速發(fā)展,特別是internet的問世及網上交易的啟用,許多信息安全的問 題也紛紛出現(xiàn)。那么,網頁病毒的攻擊方式是什么那?就讓佰佰安全網的小編和你一起去了解一下吧!
網頁病毒的攻擊方式:
網頁病毒運行時,它所執(zhí)行的操作不僅僅是下載后再讀出,伴隨著前者的操作背后,還有病毒原體軟件的下載或是木馬的下載,然后執(zhí)行,悄悄地修改你的注冊表等等,這類網頁具有如下攻擊方式
I、美麗的網頁名稱,以及利用瀏覽者的無知;
II、利用瀏覽者的好奇心;
III、無意識的瀏覽者。
它主要是利用軟件或系統(tǒng)操作平臺等的安全漏洞,通過執(zhí)行嵌入在網頁HTML超文本標記語言內的Java Applet小應用程序,javascript腳本語言程序,ActiveX軟件部件網絡交互技術支持可自動執(zhí)行的代碼程序,以強行修改用戶操作系統(tǒng)的注冊表設置及系統(tǒng)實用配置程序,或非法控制系統(tǒng)資源盜取用戶文件,或惡意刪除硬盤文件、格式化硬盤為行為目標的非法惡意程序。
網頁病毒的發(fā)展趨勢:
1、種類更模糊,網頁病毒的傳播不單純依賴軟件漏洞或者社會工程中的某一種,而可能是它們的混合。比如蠕蟲產生寄生的文件病毒、木馬程序、口令竊取程序、后門程序,進一步模糊了蠕蟲、病毒和木馬的區(qū)別。
2、混合傳播模式,“混合病毒威脅”和“收斂(covergent)威脅”已成為新的病毒術語,“紅色代碼”病毒利用的是IIS的漏洞,Nimda病毒實際上是1988年出現(xiàn)的Morris蠕蟲派生品種,它的特點都是利用洞,病毒的模式從引導區(qū)方式發(fā)展為種類病毒蠕蟲方式,所需要的時間并不是很長。
3、多平臺,多平臺攻擊開始出現(xiàn),有些惡意代碼對不兼容的平臺都能夠有作用。來自Windows的蠕蟲可以利用Apache的漏洞,而Linux蠕蟲會派生.EXE格式的木馬。
4、使用銷售技術,另外一個趨勢是更多的惡意代碼使用銷售技術,其目的不僅在于利用受害者的郵箱實現(xiàn)大數(shù)量的轉發(fā),更重要的是引起受害者的興趣,讓受害者進一步對惡意文件進行操作,并且使用網絡探測、電子郵件腳本嵌入和其他不使用附件的技術來達到自己的目的。
5、服務器和客戶機同樣遭受攻擊,對惡意代碼來說,服務器和客戶機的區(qū)別越來越模糊,客戶計算機和服務器如果運行同樣的應用程序,將會同樣受到惡意代碼的攻擊。像IIS服務是一個操作系統(tǒng)默認的服務,因此它的服務程序的缺陷是各個機器都共有的,也就是說“紅色代碼”病毒的影響也就不限于服務器,還會影響到眾多的個人計算機。
6、Windows操作系統(tǒng)遭受的攻擊最多,Windows操作系統(tǒng)更容易遭受惡意代碼的攻擊,它也是病毒攻擊最集中的平臺,病毒總是選擇配置不好的額網絡共享和服務作為進入點。
7、惡意代碼類型變化,另外一類惡意代碼是利用MIME邊界和uuencode頭的處理薄弱的缺陷,將惡意代碼化裝成安全數(shù)據(jù)類型,欺騙客戶軟件執(zhí)行不適當?shù)拇a。
以上就是關于網頁病毒的攻擊方式是什么的解答,希望對您有所幫助。您要了解更多關于網頁如何傳播病毒及網絡病毒小知識等相關內容請您繼續(xù)關注佰佰安全網。
責任編輯:鄭旭冰
2021.11.10 16:12:05
2021.11.02 16:41:59
2021.11.02 16:39:58
2021.11.02 16:38:25
2021.11.02 16:36:23
2021.01.11 13:23:05