您的位置:新华网主页 - 互联网
利用搜索结果型攻击手段篡改上百万个网页
2008年03月29日 09:54:18  来源:赛迪网
【字号  留言 打印 关闭 

    安全研究人员丹彻·丹切夫(Dancho Danchev)本月初报告的一例网络攻击事件目前已蔓延到了100多万个网页,其中不乏一些知名网站。

    据国外媒体报道,丹切夫周五在博客中表示:“该攻击事件中受影响的网页及受影响网站的知名度都有所见涨。”据他透露,受到攻击的知名站点包括USAToday.com、Target.com和Walmart.com等。

    目前,该网络攻击事件的制造者尚未攻破服务器,但他却利用网页编程错误将恶意代码嵌入相关网站内部搜索引擎的搜索结果之中。

    攻击者所实施的攻击路径如下:攻击者利用网站内部的搜索引擎搜索某一热门关键词,比如“帕里斯·希尔顿”,然而将一个HTML指令绑定到这一搜索结果中。这样,受害用户在打开上述“问题”搜索结果时,其浏览器会在后台打开一个受害用户无法查觉的内嵌框架(iframe)窗口,并将访问路径定向至一个恶意网站,访问该恶意网站时就会在受害者电脑上安装一些虚假的反间谍软件或Zlob木马软件。

    为了提高在谷歌搜索结果中的排名,一些网站通常会保存搜索结果,并将其提交给谷歌搜索引擎。而当用户使用谷歌关键词搜索时,上述缓存搜索结果已自动弹出,部分搜索结果已绑定了恶意代码。

    “恶意攻击者将网站内部搜索引擎的搜索结果绑定恶意代码之后,这些搜索缓存结果就被加入谷歌搜索引擎,并且相关结果链接甚至可能进入谷歌的前十条搜索排名,从而所有点击相关搜索结果的用户都可能中招。”丹切夫接受采访时表示。

    他表示相信,经过攻击者的上述手法绑定了恶意代码的网页已达100万个以上。

    “攻击者提交的带恶意脚本的关键字越多,包含关键词的网页越多,相关网站的搜索排名也越靠前。”丹切夫表示。这意味着,用户在点击一些知名网站上托管的搜索结果时也完全可能会打开一个恶意网页。

    丹切夫认为,网站加大对站内搜索引擎的搜索请求的监控,事先将包含恶意代码的结果进行过滤,这样可以大大减少此类攻击的影响范围。

    越来越多的恶意黑客正想方设法将恶意代码安装到一些具有较高信誉的知名网站,安全厂商在监控中发现,最近几周有成百上千万的网页遭到上述类似攻击手法的篡改。(作者:啸风)

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 牟帆 )
· 专家全面解读磁碟机病毒
· 病毒播报:今日关注"梅勒斯木马下载器变种"
· 网络安全联盟呼之欲出 欲实现经验技术共享
· 新毒王“磁碟机”病毒详解及查杀方法
· 综述:发达国家如何保护个人信息安全
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· 百度hi 董卿 陈彤 看!3G 漫画 购雅虎
· 利用搜索结果型攻击手段篡改上百万个网页
· 使用更方便! 谷歌中国主页首次改版(图)
· 苹果本2分钟内被攻破 黑客捧走万元奖金
· 美艳空姐拍摄飞行安全短片在网上走红(图)
· 研究称GSM网有严重漏洞 可泄漏隐私和数据
· 分析师预测苹果3G iPhone将于第二季度亮相
· 2011年亚洲IT服务市场规模将达559亿美元
· 中移动宣布TD放号政策 传完整体验需118元
· 木子美笑谈"性爱日记"组图|李开复被冤?
· 联通A股去年赢千亿 每手机用户每月贡献58元
· 凤凰网将从凤凰卫视中分拆 TOM亏损近3亿