用户创作内容普及成恶意代码传播途径

据国外媒体报道,安全厂商Websense在今年上半年的安全报告中表示,75%带有恶意代码的网站是受到攻击的合法网站。这一比例较去年下半年增长了50%。  Websense安全实验室经理史蒂芬·坎尼特(Stephan Chenette)表示,尽管安全厂商在许多方面有不同看法,但它们一致认为受到攻击的合法网站是最大的恶意代码传播源。  因受到攻击而传播恶意代码的并非只有小站点。坎尼特说,在过去的半年中,100大网站中的6成曾传播了恶意代码。  Websense在报告中表示,29%的恶意互联网攻击包含有窃取数据的代码,其中的46%通过互联网窃取数据。  报告称,100大网站中的9成是社交网站或搜索网站,超过45%的网站支持用户创作内容。坎尼特表示,问题在于,如此多的网站允许用户上传内容,它们又不认真地过滤这些内容。他说,Google Page Creator和Blogger上就有大量恶意代码。  Websense表示,随着越来越多的组织和它们的员工使用Web 2.0技术,用户获得了直接编辑网站内容或上传文件的权限,这就可能会引发更多的安全问题,因为许多组织缺乏安全地使用Web 2.0所需要的安全技术。Web 2.0应用的增长使得黑客能够采用多种手段对企业和用户发动攻击。  使问题复杂化的一个因素是,许多Web 2.0网站都只关心规模而不关心安全。Web 2.0业务模式与信用卡产业非常相似。坎尼特说,为了获得更多用户,Web 2.0宁肯冒一定的安全风险,它们认为拥有更多用户的价值超过了带有安全缺陷的风险。  此外,互联网链接不再直接表明网页内容的来源也是安全攻击增多的一个因素。现在,许多网页都包含有多个框架(iframe),向用户隐藏了网页内容的真正来源。

时间: 2024-09-19 16:01:44

用户创作内容普及成恶意代码传播途径的相关文章

Asp.net动态加载用户自定义控件,并转换成HTML代码

Ajax现在已经是相当流行的技术了,Ajax不仅是想服务器端发送消息,更重要的是无刷新的重载页面. 如果页面单纯的使用js来创建,要写大量的代码,而且不直观. 在asp.net中,其实我们可以创建用户自定义控件,通过Ajax请求返回用户自定义控件HTML代码. public static string RangerUsControl(string controlName) { StringBuilder build = new StringBuilder(); HtmlTextWriter ht

Asp.net 动态加载用户自定义控件,并转换成HTML代码_实用技巧

如果页面单纯的使用js来创建,要写大量的代码,而且不直观. 在asp.net中,其实我们可以创建用户自定义控件,通过Ajax请求返回用户自定义控件HTML代码. 复制代码 代码如下: public static string RangerUsControl(string controlName) { StringBuilder build = new StringBuilder(); HtmlTextWriter htmlWriter = new HtmlTextWriter(new Strin

新型蠕虫病毒暂未加载恶意代码 云计算用户最堪忧

据新华社旧金山5月24日电 一种本月初已落入网络安全监控人员视野的新型电脑网络蠕虫病毒,已被确认利用美国微软公司"视窗"操作系统的7个漏洞入侵了一些电脑系统.尽管现阶段这一蠕虫还没有加载勒索等恶意代码,却因近日利用类似漏洞进行全球大规模攻击的勒索软件病毒而引发更大担忧. 新型蠕虫病毒由克罗地亚政府计算机紧急情况应对小组成员罗斯拉夫·什坦帕尔发现,并命名为"永恒之石",最初在以"视窗7"为操作系统的一台电脑上被发现. 好在"永恒之石&qu

解决网页恶意代码方案

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网页恶意代码的十一大危害及其解决方案 (一)如何在注册表被锁定的情况下修复注册表 注册表被锁定这一招是比较恶毒的,它使普遍用户即使会简单修改注册表使其恢复的条件下,困难又多了一层.症状是在开始菜单中点击"运行",在运行框中输入regedit命令时,注册表不能够使用,并发现系统提示你没有权限运行该程序,然后让你联系系统管理员. 这是由于注册表编辑器: HKEY_CURRENT_USER\Software\Microsoft\Windows\

如何解决肆虐企业的恶意代码和病毒

拯救目标:网管老克--围剿肆虐企业的恶意代码和病毒 对象:贸易公司(属于中小企业) 事件:各部门投诉IT部门:财务部:没人下载.却网络慢:客服部:病毒.恶意网站.恶意网址天天弹出. 老克:已经完成的工作:安装了杀毒软件,但有的不更新,有的兼慢卸载了,弹出框不当回事.还是中了木马.病毒,怎么办? 技术总监:全力支持,报预算,钱不是问题. 问题分析: 对于中小企业(比如老克所在的贸易公司)的用户来讲,很多用户自己并不太去关心最近又有什么新的病毒在流行,也不清楚自己的电脑是否已经感染了病毒,虽然公司给

删除恶意代码让win xp系统免受侵扰

  WindowsXP删除恶意代码的方法: 1.解开被禁用的注册表 执行软盘中的"unlockreg.reg"文件,此文件是用记事本建立一个以REG为后缀名的文件,文件名可自定义,内容如下: REGEDIT4 空一行[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] " DisableRegistryTools"=dword:00000000 要注意的是,在"REG

传智播客c/c++公开课学习笔记--C语言与木马恶意代码分析和360安全防护揭秘

黑客代码分析与预防 笔记 [课程简介] C/C++语言是除了汇编之外,最接近底层的计算机语言,目前windows,linux,iOS,Android等主流操作系统都是用C/C++编写的,所以很多病毒.木马也都是用C/C++实现的.课程的目的就是通过C语言揭秘木马和各种远程控制软件的实现原理以及如何防护.  [课程知识点] 1.木马入侵系统的方式: 2.木马入侵到宿主目标后的关键行为分析: 3.可信任端口以及端口扫描技术: 4.远程控制的实现代码实现: 5.恶意代码中使用TCP.UDP协议与防火墙

移动端恶意代码增速超PC端 黑客勒索多以“锁屏”为主

上周,一款名为"想哭"的勒索软件病毒在全球范围内传播,至少150个国家受到影响,国内很多企事业单位.学校等也受到了影响. 这场勒索病毒引发的风波刚渐平息,病毒发布者"影子经纪人"又通过社交媒体发布声明,从6月开始,以订阅服务的形式,每月向付费订户提供更多的国安局黑客工具和数据.这些黑客工具包括网页浏览器.路由器和手机的安全漏洞及利用工具-- 勒索病毒的黑客组织的下一个目标是智能手机? 移动终端勒索多以"锁屏"为主 在智能手机端,勒索病毒也有类似病

从德国勒索软件活动看恶意代码的生存方式

去年12月,以德语用户,尤其是人事部门工作人员为攻击目标的勒索软件RANSOM_GOLDENEYE.A被发现.Petya(RANSOM_PETYA)与Mischa(RANSOM_MISCHA)两种勒索软件的结合体GoldenEye取名于詹姆·斯邦德007系列的题目,且该勒索软件的攻击向量(attack vector)也如影片所述. 勒索软件在进入瓶颈期的威胁环境中维持着它强大的生命力并且多样地变换攻击目标.GoldenEye通过模仿恶意软件,反映了正在努力扩大攻击范围.影响力和收益的攻击者的活动