设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
黑客隐藏恶意代码愈变老练 JavaScript被普通利用
〖来源:CNET科技资讯网 | 编辑:Cloudy | 浏览:人次〗

  安全专家表示,电脑犯罪分子在隐藏他们的恶意代码方面越来越老练了。包括JavaScript在内的恶意代码越来越多地被隐藏在Flash动画中,使检查网页源代码的用户不能轻易地发现恶意代码。

  Web攻击已经变得稀松平常。有数以万计的Web网站试图安装恶意代码。这些站点通过Web浏览器中的安全漏洞在PC上植入特洛伊木马或其它恶意软件。

  许多攻击都使用了JavaScript。最初,黑客在攻击中使用了普通的JavaScript代码,但情况已经发生了变化。一个名为“makemelaugh”的脚本函数,能够在PC中植入窃取银行资料的特洛伊木马病毒,以及下载希尔顿的动画,安装使PC成为僵尸的工具。通过对使恶意网站只将恶意代码植入同一台PC一次,黑客可以说比安全研究人员更聪明了。他说,一种名为NeoSploit的工具包能够识别浏览器,利用其中的缺陷发动攻击。

  恶意JavaScript能够被置入在一个Web网页中,当网页被使用普通浏览器浏览时,JavaScript代码就能够悄无声息地执行。黑客会试图诱惑用户访问其恶意网站。但是,通过利用跨站点脚本缺陷,受信任的网站上也可能潜藏着攻击。

  为了防止恶意JavaScript的攻击,用户可以关闭浏览器的JavaScript支持。另一种解决方法是使用能够封杀已知恶意网站的安全工具。


录入时间:2007-04-24 08:29:38 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号