首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>网络攻防>安全文摘>今年上半年网页恶意程序增加278%
热门文章排行
 
热门文章排行 春节小心三类网站“带毒
互联网应用安全防护出现
卡巴“借灾送杀毒” 免
假冒腾讯 网络骗子欺诈
网游盗号木马新晋“网络
克服猎奇心理 警惕网络
信产部:我国十进制网络
2007年反垃圾邮件局面转
网上买票谨防三大安全陷
赛门铁克Q3净盈利1.32亿
精采文章推荐
 
精采文章推荐 一个名为“安德夫木马变
红心中国发起网站遭黑客
瑞星发送半年版免费杀毒
研究发现网络世界充满黑
“磁碟机”病毒感染数十
“红色女孩变种”病毒注
“机器狗”作者浮出水面
安全提醒:把重要的文件
瑞星称“在线杀毒2007”
“艳照门”事件暴露数据
最新更新文章
 
最新更新文章 瑞星公司07月31日发布
安全杂谈:安全起源意识
瑞星将向个人用户免费1
卡巴将360安全卫士视作
今年上半年网页恶意程序
病毒预报(2008.7.7-200
一个名为“安德夫木马变
Firefox 3 发现第一个安
狙剑被360安全卫士收购,
端午节来临 小心被放“

今年上半年网页恶意程序增加278%

编辑:   来源:  日期:2008-07-22   我要投稿      家园

专门提供网站安全代管服务的ScanSafe在上周发表今年上半年的网路安全报告.ScanSafe发现,有大量的合法网站在今年6月被骇,约佔该公司所 拦截恶意程式的66%,同时让今年上半年网页(Web-based)恶意程式激增了278%.骇客攻陷网站的主要手法为SQL injection攻击,该攻击模式约是其他网站攻击模式的212%.今年6月,ScanSafe发现所有被攻陷的网站中,有76%采用SQL injection攻击.

canSafe指出,有愈来愈多合法网站被骇客攻陷,像是Wal-Mart、Business Week、Ralph Lauren Home及Race for Life等,这也让网页恶意程式达到278%的成长.

骇客攻陷网站的主要手法为资料隐码(SQL injection)攻击,骇客在网页资料栏位输入SQL程式码以进入资料库或更改资料,该攻击模式约是其他网站攻击模式的212%.在今年6 月,ScanSafe发现所有被攻陷的网站中,有76%採用SQL injection攻击.

以往网友在网路上浏览最常遇见的恶意程式手法应该是来自社交工程或是网路广告,骇客透过合法网站以危害使用者的模式相对少见.ScanSafe分析,这些合法网站大部份是受到去年底流出的免费自动攻击工具的影响.

此波大量合法网站被攻陷的情事不仅发生在美国,资安业者在今年5月中就曾警告,骇客针对中文网页发动大规模的资料隐码攻击,一夜之间便有十万个网页被植人恶意程式,虽然有九成被骇网站为中国网站,但台湾仍有数千个知名网站受到波及.

ScanSafe安全研究人员Mary Landesman表示,此一大量网站被骇对企业使用者而言更具挑战,因为这些被骇的网站多半是知名、合法而且被信任的网站,同时也是使用者经常造访的网站,然后相关的攻击往往让使用者不知不觉.

一旦骇客对网站执行SQL injection攻击,可能会透过这些合法网站窃取使用者的密码资料或在使用者电脑上植入木马程式,ScanSafe发现这类的恶意程式比重从今年1月的4%成长到6月的27%.

文/ITHome(台湾)




上一篇:病毒预报(2008.7.7-2008.7.13)  
下一篇:卡巴将360安全卫士视作木马杀除 奇虎称是误报
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。