首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
互联网动态 | 互联网广告 | 互联网投资 | Web2.0 | 网络游戏 | 搜索引擎 | 电子商务 | IM即时通信 | 门户动态
热点关键词:
奥运网络流量猛如洪流 宽带视频切记:奥运期间严查上网 要注意
   您现在的位置: 中国IT实验室 >> 互联网 >> 实验室观察 >> 正文
[收藏本站]
          
利用搜索结果型攻击篡改上百万个网页
作者:啸风
出处:赛迪网
时间:2008-3-30
    安全研究人员丹彻·丹切夫(Dancho Danchev)本月初报告的一例网络攻击事件目前已蔓延到了100多万个网页,其中不乏一些知名网站。

    据国外媒体报道,丹切夫周五在博客中表示:“该攻击事件中受影响的网页及受影响网站的知名度都有所见涨。”据他透露,受到攻击的知名站点包括USAToday.com、Target.com和Walmart.com等。

    目前,该网络攻击事件的制造者尚未攻破服务器,但他却利用网页编程错误将恶意代码嵌入相关网站内部搜索引擎的搜索结果之中。

    攻击者所实施的攻击路径如下:攻击者利用网站内部的搜索引擎搜索某一热门关键词,比如“帕里斯·希尔顿”,然而将一个HTML指令绑定到这一搜索结果中。这样,受害用户在打开上述“问题”搜索结果时,其浏览器会在后台打开一个受害用户无法查觉的内嵌框架(iframe)窗口,并将访问路径定向至一个恶意网站,访问该恶意网站时就会在受害者电脑上安装一些虚假的反间谍软件或Zlob木马软件。

    为了提高在谷歌搜索结果中的排名,一些网站通常会保存搜索结果,并将其提交给谷歌搜索引擎。而当用户使用谷歌关键词搜索时,上述缓存搜索结果已自动弹出,部分搜索结果已绑定了恶意代码。

    “恶意攻击者将网站内部搜索引擎的搜索结果绑定恶意代码之后,这些搜索缓存结果就被加入谷歌搜索引擎,并且相关结果链接甚至可能进入谷歌的前十条搜索排名,从而所有点击相关搜索结果的用户都可能中招。”丹切夫接受采访时表示。

    他表示相信,经过攻击者的上述手法绑定了恶意代码的网页已达100万个以上。

    “攻击者提交的带恶意脚本的关键字越多,包含关键词的网页越多,相关网站的搜索排名也越靠前。”丹切夫表示。这意味着,用户在点击一些知名网站上托管的搜索结果时也完全可能会打开一个恶意网页。

    丹切夫认为,网站加大对站内搜索引擎的搜索请求的监控,事先将包含恶意代码的结果进行过滤,这样可以大大减少此类攻击的影响范围。

    越来越多的恶意黑客正想方设法将恶意代码安装到一些具有较高信誉的知名网站,安全厂商在监控中发现,最近几周有成百上千万的网页遭到上述类似攻击手法的篡改。

责编:Luzi

 相关文章
 推荐文章
美报业协会:报纸网络版广告收入将持续增长
分析称Facebook在华难成功 李嘉诚投资很危险
不满政府对色情设禁 黑客攻击印尼官方网站泄
俄网站遭大规模攻击 美领事馆网站被黑
雅虎通网络摄像头或招致零时攻击
悠视网称遭病毒制造者陷害已报案
Web2.0网站安全堪忧 JavaScript恐引发攻击
CNNIC被爆雇用灵思公司攻击奇虎
奇虎称遭厂商购买媒体版面造谣攻击
全球最大华文气象服务网站遭恶意攻击
 文章评论

 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
文章TOP排行
最新文章
IT业界导航