分析Flash网马传播链 警惕网络安全

ZDNet 安全频道频道 更新时间:2008-06-19 作者:赛迪网 来源:赛迪网

本文关键词:flash网马 Flash漏洞资讯 Flash漏洞 Flash

  昨天处理了一起上财经论坛中木马的实例,这是个典型的利用flash player漏洞传播的木马,某人浏览财经类论坛中招,然后木马迅速在局域网内通过ARP攻击传播。
  这个传播链大致是这样的:

  1.专业盗号团队制作Flash网马

  2.黑客入侵中小企业网站,或收购流量(指购买流量大的网站,在某一时段某些页面植入木马,达到浏览这些网站就中毒的目的),使得含有攻击代码的特制SWF动画文件充斥在这些网站上。特别是中小企业网站、聊天交友网站、论坛社区博客等。

  3.不明就里的网民浏览这些网站、论坛、BLOG,遗憾的是大量网民不注意安装系统补丁,对于象flash player漏洞这样的补丁,非专业人员根本不会去关注,并且,很多软件产品缺少象微软那样相对完善的补丁管理系统。

  4.Flash特务类木马(orz.exe病毒,已经发现有更多变种)入侵未打补丁的系统,破坏杀毒软件,释放木马下载器。

  5.木马下载器下载若干个盗号木马、病毒,其中有的下载器中还会嵌套更多的下载器;释放ARP病毒,导致该系列病毒在局域网中迅速传播。

  6.被入侵的电脑变成毒窝,直至崩溃,在昨天遇到的几个实例中,在很短的时间内,一台电脑上下载的木马数量近100个,现在的木马基本上是有什么偷什么。

  这种入侵行为和白蚁窝比较像,flash网马就是这个白蚁窝的领队。

用户评论

  • 用户名
  • 评论内容
技术关注
当前技术类目:
蠕虫和木马本类技术关注比例:
15安全关注排行:154
49企业级技术关注度:49--

蠕虫和木马技术相关文章:

文章类型收录数量
6 蠕虫和木马的解决方案:

安全频道 Flash漏洞资讯 最新报道

安全频道 Flash漏洞 最新报道

安全频道 Flash 最新报道

爱卡汽车网 | CNET科技资讯网 | CWEEK | 蜂鸟网 | GameSpot China | 个人电脑 | 开发者在线 | PChome | Solidot | SPN |
投影顾问网 | 万维家电网 | 网友世界 | 西域IT | ZDNet China | 中关村在线 | 中小企业成长网
CNET Networks
Copyright © 1997-2007 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号