赛迪网 > IT技术 今日更新 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

黑客操纵着IE浏览器的附件

发布时间:2004.07.02 09:22     来源:赛迪网    作者:http://news.netcraft.com(richm)

  黑客已经找到了另外一种攻击IE浏览器的方法,也就是在进行最复杂的诈骗攻击的时候,将OHB(浏览器助手对象)加到他们的工具箱里面。许多最近出现的成功的攻击方法已经渗透到了微软的浏览器完全补丁版的安全漏洞,然后盗取用户的在线银行密码。这就加深了人们对IE信心的危机,甚至也可能使人们对在线银行业的信心的危机也增加。

  SANS协会对最近的诈骗攻击进行分析,结果表明这种诈骗攻击是建立在现有的IE开发器上,安装一些用于记录对因特网持信任态度的的用户敲击键盘的一些资料的软件来实施攻击。键盘记录器被当作BHO进行解码,BHO是由微软公司提出来的允许编程人员将IE定制成用户化的相关技术。浏览器助手是动态链接库(DLL)部件,它能够用IE下载,也可以共享浏览器的进入许可和访问。微软公司在他的说明书中写到:BHO以与我们发出的、被用来渗透到浏览器中进行侦察的器件一样的方式进行工作。”

  BHO被证明只是黑客攻击的入场券。他们已经编码出一些最新的和最危险的关于BHO技术的应用。一开始它们是以监视软件的方式和浏览器劫盗的方式出现的。现在键盘记录器特洛伊木马能够加到越来越多的浏览器助手对象的怀恶意的软件中。

  与IE的紧密的整合作用,可以使浏览器助手逃过很多反病毒程序。微软公司承认:“他们需要专业软件和深奥的技术知识来找到和去除许多浏览器附件。” Symantec公司将BHO称为是Norton AntiVirus 所探测不到的、扩大了的威胁。BHODemon是一个免费的程序,它被设计用来探测和去除BHO,这对于卸载软件是有挑战性的。就在这周,流行的CWShredder BHO去除工具被废弃了。CWShredder BHO的作者说这种怀恶意的软件的变化对于他来说太快,以致于他难以跟得上。

  微软即将推出的Windows XP Service Pack 2 有一个IE附件管理工具,这就有望能够改善BHO目前的混乱的状况。这种工具能够显示一些附件的存在,而这在以前是不能够显示而且可能非常难以探测到。SP2将在从本周就开始的第三季度的某个时候可以得到应用。

  BHO的应用是最近在恶意诈骗的软件的几个新的诀窍之中的一个。这些恶意诈骗的软件一开始是以一种伪装成为.gif格式文件的压缩程序而存在的,然后这些文件通过已经存在的攻击手段,利用弹出窗口进行重命名并且释放原文件。最终安装它的键盘记录器特洛伊木马与其中。这种特洛伊木马能够扫描那些连接到受欢迎的银行(包括Citibank, WestPac, Barcklays and HSBC等银行)的URLs上的超文本传输控制协议的通信过程,然后截取从IE上发往国外的、尚未利用SSL协议加密数据。

(责任编辑:宋红伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 警告:黑客可通过弹出式广告截获银行密码 (07-01) · 美一黑客学校专训反黑高手 通过所学防黑客 (06-30)
· 黑客盗卖网络公司游戏卡 价值21万元遭起诉 (06-30) · 托管商受攻击 Yahoo,Google网站中断近2小时 (06-17)
· 俄黑客索价2000美元 可黑掉普京网站达一周 (06-14) · 俄黑客称收两千美元可黑掉总统官方网站 (06-13)
· 个人用户防黑指南 (05-31) · 警报拉响!黑客瞄上网络银行,安全无保障? (05-20)
· 用Norton Internet Security拦截黑客攻击 (05-13) · 打击盗版 美国司法部全球范围突袭侵权网络 (04-23)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管