流行網頁惡意程式碼
對於個人使用者來說,除了病毒和木馬,網頁中的隱形惡意程式碼也開始嚴重地威脅著我們的安全,但大多數人卻缺乏自我保護意識,對隱形惡意程式碼的危害認識不夠,甚至在自己不知情的情況下被別人竊取了重要資料。因為隱形惡意程式碼具有比較大的隱蔽性,到目前為止,還沒有什麼病毒防火牆能很好地阻止隱形代碼的攻擊,大多數甚至根本就不能發現。所以我們更應該高度警惕網頁代碼中的隱形殺手。一般來說網頁代碼中的“隱形殺手”大致分為以下幾類: 惡意程式碼1:佔用CPU
通過不斷地消耗本機的系統資源,最終導致CPU佔用率高達100%,使電腦不能再處理其他使用者的進程。
“惡意程式碼1”代碼的典型惡作劇是通過JavaScript產生一個閉環。這類代碼可以是在有惡意的網站中出現,也可以以郵件附件的形式發給你。現在大多數的郵件用戶端程式都可以自動調用流覽器來打開HTM/HTML類型的檔。這樣只要你一打開附件,螢幕上就會出現無數個新開的流覽器視窗。最後讓你不得不重新開機電腦。
避惡方法 對於這類問題,只能是不要隨便打開陌生人寄來的郵件的附件,特別是擴展是.vbs、.htm、.doc、.exe的附件。
惡意程式碼2:非法讀取本地檔
這類代碼典型的作法是在網頁中通過對Activex、JavaScript和WebBrowser control的調用來讀本地檔。
“惡意程式碼2”的代碼較之“惡意程式碼1”的特點就是表現方式較隱蔽,一般的人不容易發現隱形惡意程式碼正在讀取自己硬碟上的檔。“惡意程式碼2”還能利用流覽器自身漏洞來實現其殺招,如IE5.0的IFrame漏洞。很簡單的幾行代碼就可以讀取你本地硬碟上的任何IE可以打開的檔。
避惡方法 可以通過關閉JavaScript並隨時注意微軟的安全補丁來解決。
惡意程式碼3:Web欺騙
攻擊者通過先攻入負責目的機功能變數名稱解析的DNS伺服器,然後把DNS-IP地址復位到一台他已經拿下超級使用者許可權的主機。
這類攻擊目前在國內很少出現,但如果成功的話危害卻非常大。而且可能會損失慘重。其攻擊方法是:在他已經拿下超級使用者許可權的那台主機上偽造一個和目的機完全一樣的環境,來誘騙你交出你的用戶名和密碼。比如說我們的郵件甚至網上的銀行帳號和密碼。因為你面對的是一個和昨天一樣的環境,在你熟練的敲入用戶名和密碼的時候。根本沒有想到不是真正的主機。
避惡方法 上網時,最好關掉流覽器的JavaScript,使攻擊者不能隱藏攻擊的跡象,只有當訪問熟悉的網站時才打開它,雖然這會減少流覽器的功能,但我想這樣做還是值得的。還有就是不要從自己不熟悉的網站上連結到其他網站,特別是連結那些需要輸入個人帳戶名和密碼的網站。
惡意程式碼4:控制用戶機
目前這類問題主要集中在IE對Actives的使用上。
我們現在可以看一看自己IE的安全設置,對於“下載已簽名的ActiveX控制項”,現在的選項是“提示”。但你可能不知道,IE仍然有特權在無需提示的情況下下載和執行程式。這是一個嚴重的安全問題,我們可能在不知情的情況下被別人完全控制。
避惡方法 在註冊表HKEY-LOCAL-MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatiblity”下為“Active Setup controls”創建一個基於CLSID的新建{6E449683-C509-11CF-AAFA-00AA00 B6015C}在新建下創建REGDWORD類型的值:Compatibility Flags 0×00000400。
惡意程式碼5 :非法格式化本地硬碟
這類代碼的危害較大。只要你流覽了它的網頁,你的硬碟就會被格式化。
這並不是聳人聽聞,其實IE可以通過執行ActiveX而使硬碟被格式化並不是什麼新漏洞,如果流覽含有這類代碼的網頁,你的本機硬碟就會被快速格式化,而且因為格式化時視窗是最小化的,你可能根本就沒注意,等發現已悔之晚矣。
避惡方法 把本機的format.com、deltree.exe等危險命令改名也是一個辦法。因為我們在Windows中要真正用到這些DOS命令的情況並不是很多,而很多巨集病毒或危險代碼就是直接調用這些DOS命令,如有名的國產巨集病毒“七月殺手”,就是在Autoexec.bat中加入了deltree c: /y。 |