请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 安全资讯 -> 分析Flash网马传播链 警惕网络安全
分析Flash网马传播链 警惕网络安全
作者:不详   来源:赛迪网   加入时间:2008-06-17
 
  昨天处理了一起上财经论坛中木马的实例,这是个典型的利用flash player漏洞传播的木马,某人浏览财经类论坛中招,然后木马迅速在局域网内通过ARP攻击传播。

  这个传播链大致是这样的:

  1.专业盗号团队制作Flash网马

  2.黑客入侵中小企业网站,或收购流量(指购买流量大的网站,在某一时段某些页面植入木马,达到浏览这些网站就中毒的目的),使得含有攻击代码的特制SWF动画文件充斥在这些网站上。特别是中小企业网站、聊天交友网站、论坛社区博客等。

  3.不明就里的网民浏览这些网站、论坛、BLOG,遗憾的是大量网民不注意安装系统补丁,对于象flash player漏洞这样的补丁,非专业人员根本不会去关注,并且,很多软件产品缺少象微软那样相对完善的补丁管理系统。

  4.Flash特务类木马(orz.exe病毒,已经发现有更多变种)入侵未打补丁的系统,破坏杀毒软件,释放木马下载器。

  5.木马下载器下载若干个盗号木马、病毒,其中有的下载器中还会嵌套更多的下载器;释放ARP病毒,导致该系列病毒在局域网中迅速传播。

  6.被入侵的电脑变成毒窝,直至崩溃,在昨天遇到的几个实例中,在很短的时间内,一台电脑上下载的木马数量近100个,现在的木马基本上是有什么偷什么。

  这种入侵行为和白蚁窝比较像,flash网马就是这个白蚁窝的领队。

 
[1]
上一篇:2008年6月9日至15日每周病毒播报 下一篇:Dr.Web大蜘蛛震撼国际软件博览会
发给好友 给我们投稿 加为收藏
 
 相关软件:
快车(FlashGet) 3.0 Beta
FlashOnTV 3.0.34
iSpring (FlashSpring) Free 3.5...
FlashFXP 3.7.6 Build 1311 Beta...
实用Flash播放器 2.1.081202 流畅...
快车(FlashGet) 2.4
                                    更多>>
 
 相关文章:
快车(FlashGet) 2.4 正式版发布
精彩:快车FlashGet3.0版多图揭秘
Flash教程:实例讲解引导层的应用...
用控件工具在WPS表格中插入Flash
Adobe开发Flash插件抢滩iPhone
Adobe Flash CS4 试用版安装使用
                                    更多>>
 
 相关信息:
中分析Flash网马传播链 警惕网络安全 相关内容
中分析Flash网马传播链 警惕网络安全 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·金山毒霸完美收官 年底再...
·私房照频频遭曝光 狗仔队...
·病毒伪装杀软 幸运门其实...
·瑞星杀毒连续三次通过VB...
·金山:一个“云安全”壳...
·08年病毒暴增 软件民工成...
·微软Windows蠕虫现身 漏...
·通过VB100测试次数最多E...
·瑞星将全力保护企业信息...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved