据国外媒体报道,安全专家近日指出,通过网络入侵电脑的黑客们正在采用各种方法精心地隐藏自己的恶意代码。
Arbor网络公司资深软件工程师Nazario称,现在攻击者越来越多地将实际代码(通常为Java脚本程序)隐藏在Flash动画中,或将其散发在网上,从而使人们在分析页面源代码时无法轻易发觉。
安全专家表示,攻击者所用的迷惑工具是粗糙的,但很有效。他们用使人感到混乱的工具来避免简单的签名。
网络攻击已经非常普遍,统计数据显示,有几十万个网站试图安装恶意代码,它们通常利用网络浏览器中的安全漏洞将木马程序或其他恶意程序植入电脑。
许多攻击者使用Java脚本程序,最初他们只是用简单方式,但现在改变了做法。最新发现的“让我笑”编码脚本功能可下载一个盗窃银行密码的木马程序,Paris Hilton Flash动画能使电脑成为僵尸网的一部分。
攻击者还试图欺骗安全专业人员,通过编程,他们让恶意网站只在同一台电脑上载一次恶意程序。它们还发明一个名为NeoSploit流氓软件,该软件可识别浏览器中的缺陷,自动在适当时间发起攻击。
安全专家称,恶意Java脚本程序可以被嵌入网页,当用户观看网页时,恶意程序通常可在没有任何警告的情况下运行。攻击者有可能引诱用户访问他们的假冒网站。但也有可能利用跨网站脚本这个常见缺陷诱惑用户访问合法的网站。 |