潜伏型植入代码为害Web站点

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:MSYANXU
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  显然,最简单的攻击方法就是先攻占挂载页面的Web服务器,然后在Web服务器上面安装流氓软件。这些流氓软件十分狡猾,可以很好的将自己隐藏在服务器系统中,避开站点管理员、安全研究人员或其他黑客的巡查。
  网络上有许多博客、文章及论坛都出现了售卖各类用于“渗透测试”黑客工具的相关信息。Websense的安全专家监视了其中一些论坛,他们发现最近有一批Rootkits工具正在论坛上贩卖,这类Rootkits工具可在Web服务器架设的站点上植入和隐藏恶意代码。虽然不法组织只将这些工具出售给了极少数人,但研究人员、网站管理员和Web服务器管理员已经发现了它们,并开始在安全博客及论坛上展开相关讨论。其中,有几个论坛的帖子都提到了这样的现象:同一台服务器上所挂载的不同站点上时不时的会出现一些被植入的恶意iframes代码段,代码段中的URL字段会不断变化,而网站和Web服务器的管理员都查不到问题所在。(见图1)
  据悉,不法分子只需花一千美元就可以购买名为“Apache 2”的流氓模块。不法分子在广告中展示了该模块的部分特性:可将代码植入php、htm或是js页面;只允许特定的IP地址访问;可周期性的更新URL链接(可配合漏洞攻击包使用)等。
  先将生成的iframes代码段放一边,真正值得我们注意的是上面提到的这种流氓模块。因为这种流氓模块可以自动转为隐藏模式而难以被管理员发现,所以它有很长的存活期,它能搜集和记录系统管理员账号登录服务器所用的IP地址,一旦发现管理员登录,它就马上潜伏起来,不对管理员显示恶意iframes代码段。另外,像tcpdump这样的检测进程也会激活流氓模块的隐藏模式。而一旦管理员下线或检测进程终止,恶意代码又会开始活跃起来,继续为害。
  流氓Apache模块软件的作者甚至在网上发布了该流氓软件配合各种漏洞攻击包的成功率。(见图2)
  如何保护客户免受这种流氓软件生成的植入式恶意代码的威胁呢?
  当客户浏览被植入恶意代码的Web站点时, ACE(高级分类引擎)专利技术可实时分析Web站点,防御任何加载过程中出现的恶意iframes代码段。这类流氓Apache模块根据不同的参数来决定是否显示植入的恶意内容,如根据IP地址判断访问者是否是第一次来访,或是通过特定的反向链接而来等。这对没有实时监控功能的安全解决方案来说是巨大的挑战,而ACE提供的解决方案具有实时解析和动态分析的优势,可在发现植入的恶意代码后马上对页面进行拦截,以保障客户拥有安全的网络环境。(见图3)
其他文献
【内容摘要】初中物理是学生第一次接触物理学知识,相对于之前对物理现象的一知半解,初中物理在物理知识、物理学思想等方面的深入探究对学生的物理学习或者更深入的研究,都有着很大的影响。因此,教师在教学初中物理的过程中,合理的运用一些有效的教学方法,转变教学观念。  【关键词】导学法 初中物理 物理教学  导学法这种教学方式,改变传统教学中教师一味的填鸭式教学方式,确立学习过程中学生的主体地位。教师合理地
<正>内容简介:本书作者杰里米·里夫金是美国社会学家,华盛顿特区经济趋势基金会主席,他的20部著作被翻译成35种语言在全球发行。其最新作品《零边际成本社会》进一步阐述和