网页木马的防御与检测技术
【摘要】计算机网络技术不断发展现在计算机互联网已经被应用到人们生活工作的各个领域中。但是基于互联网使用特点其在为人们带来方便的同时也带来了一定的安全威胁其中网页木马是比较常见的一种问题。虽然现在大部分人都能够掌握计算机的基本操作但是受专业技术与安全意识影响经常会因为安全保护与日常操作不当而中毒影响计算机的正常使用。本文基于网页木马病毒的危害对其的防御与检测技术进行了分析。
【关键词】网页木马;防御;检测
计算机互联网使用具有开放性、脆弱性以及不安全性在计算机技术快速发展的背景下计算机安全问题也日益严重最为典型的就是用户受到大规模木马、计算机病毒攻击。在木马病毒中网页木马之多简单并且传播速度快、破坏力强、变种形式多等特点已经成为恶意程序传播的主要形式之一对人们使用互联网造成严重威胁。针对此必须要结合其特点加强对网页木马防御与检测技术的研究。
一、 网页木马简析
1.网页木马攻击原理
网页木马本质上为一个HTML网页 由网络攻击者制作一旦访问此网页就会中木马。此网页中的脚本主要是通过利用IE浏览器、软件以及系统的漏洞通过IE在后台自动下载放置在网络空间上的木马安装并运行。普通的网页在打开后并不会自动下载与运行程序主要因为IE浏览器禁止自动下载但是因为存在漏洞正好被网页木马所利用。 目前常见的网页木马主要是利用WSH、JS.Act iveX共同合作来完成对客户端计算机的控制。
2.网页木马攻击实现方法
1放置木马到制定目录
将木马程度放置到计算机内指定的目录内将其伪装成系统文件。 即调用Scripting.F ileS ystemObjet组件完成已下载木马程序的拷贝并将其放置在制定目录中完成相应文件夹与文件的重命名、移动以及删除等操作[1]。
2下载木马程序
使用Micro so ft.XMLHTTP对象与ADODB.Stream对象将网站上提前设置的木马文件下载到客户端计算机上其中Microso ft.XMLHTTP对象负责获取木马文件数据而ADODB.Stream对象而完成将木马文件保存在客户端计算机磁盘
[2]。
青果网络QG.NET定位为高效多云管理服务商,已拥有工信部颁发的全网云计算/CDN/IDC/ISP/IP-VPN等多项资质,是CNNIC/APNIC联盟的成员之一,2019年荣获国家高薪技术企业、福建省省级高新技术企业双项荣誉。那么青果网络作为国内主流的IDC厂商之一,那么其旗下美国洛杉矶CN2 GIA线路云服务器到底怎么样?官方网站:https://www.qg.net/CPU内存系统盘流量宽带...
VoLLcloud LLC是一家成立于2020年12月互联网服务提供商企业,于2021年1月份投入云计算应用服务,为广大用户群体提供云服务平台,已经多个数据中心部署云计算中心,其中包括亚洲、美国、欧洲等地区,拥有自己的研发和技术服务团队。现七夕将至,VoLLcloud LLC 推出亚洲地区(香港)所有产品7折优惠,该产品为CMI线路,去程三网163,回程三网CMI线路,默认赠送 2G DDoS/C...
10gbiz怎么样?10gbiz 美国万兆带宽供应商,主打美国直连大带宽,真实硬防。除美国外还提供线路非常优质的香港、日本等数据中心可供选择,全部机房均支持增加独立硬防。洛杉矶特色线路去程三网直连(电信、联通、移动)回程CN2 GIA优化,全天低延迟。中国大陆访问质量优秀,最多可增加至600G硬防。香港七星级网络,去程回程均为电信CN2 GIA+联通+移动,大陆访问相较其他香港GIA线路平均速度更...