个人 企业
用户名:
密码:
 
企业服务   安全学院   安全资讯
安全动态  |  前沿技术  |  黑客防范安全漏洞防毒杀毒编程技术安全案例 |  电子政务产品推荐网管技术安全采购产品测评在线代理OICQ
检测评估安全学院软件下载互动交流安全沙龙应急咨询技术认证安全人才技术社区嘉宾聊天安全调查文章评论服务专线BLOG
  资讯 频道 国内    

一分钟注册享受免费网站安全评估

新闻热点

美国谋划夺取全球“制网权”
攻击指定IP地址及端口的黑客病毒
“黑客”三天侵吞21万获刑11年
微软浏览器IE7被发现存在两个漏洞
黑客入侵万达广场网站 提醒修复漏洞

软件热点
完美卸载V2007 完整版
防黑菜鸟必学系列视频教程
c语言视频教学30讲第14讲
黑客攻防绝招之三十六计
redhatlinux9安装的全程录像
IIS6最佳安全性实战
 
 
黑客攻破Myspace页面 假冒微软更新发行木马
时间:2008-1-14 9:37:21 作者:令狐达  出处:搜狐IT

编辑评语:美国安全公司迈克菲日前发布报告说,他们发现美国第一大交友网站Myspace的个人资料页面被黑客攻破,黑客利用发布微软视窗系统更新的名义引诱访问者安装木马程序。
--------------------------------------------------------------------------------
  美国安全公司迈克菲日前发布报告说,他们发现美国第一大交友网站Myspace的个人资料页面被黑客攻破,黑客利用发布微软视窗系统更新的名义引诱访问者安装木马程序。
  迈克菲公司说,这种攻击模式还为数不多,他们只发现了一例。但是这个案例表明,包括Myspace和脸谱这样的交友网站,也可以成为网络黑客的攻击目标,以及安装恶意程序的一个跳板。

  据迈克菲公司称,用户在访问这个已经被黑客攻破并且修改的个人页面时,将会看到一个类似弹出窗口那样的提示,这一提示称,请安装微软公司最新发布的安全工具“恶意程序移除工具”,一旦用户点击这个所谓的“窗口”,将会下载黑客放置好的木马程序。

  迈克菲说,用户看到的提示窗口,并不是真正的弹出窗口,而是黑客利用网页中的图片,模拟的一个窗口,目的就是让访问者误以为这可能是来自微软视窗系统的一个标准弹出窗口和信息提醒。

  据这家安全公司说,这个木马程序的名字叫做“T工厂”,已经是一个臭名昭著的木马程序,被网络黑客使用了长达一年多时间。

  迈克菲公司的安全公司大卫·马克斯表示,黑客能够利用Myspace网站发动攻击,他们要么是在Myspace的页面系统中发现了一个可以利用的漏洞,从而对用户个人资料网页进行了修改,另外,也可能是用户的帐号和密码被黑客破解,他们通过正常的途径修改了页面内容。马克斯表示,比较有可能的是,用户的帐号密码被攻破。

  随着社交网站开始提供越来越多的网页窗件应用程序,用户的个人页面正在成为一个吸引黑客前来的发动攻击的平台。去年十一月,黑客修改了一位名叫艾丽西亚·吉斯的用户的网页,并通过她的网页向访问者发动基于网页的攻击
 

 

评论 | 收藏 | | 打印 | 关闭
相关新闻链接
     
关于Sec120 | 服务产品 | 联系我们 | 招贤纳才 | 广告服务 | 网站律师 | 网站地图 | 我要投稿

 

互联安全网  粤ICP备06118359 Copyright 1999-2007 All Right Reserved.