当前位置:信息安全资讯首页 >> 漏洞 >> 警惕新的WEB攻击模式:劫持剪贴板

警惕新的WEB攻击模式:劫持剪贴板

2008-09-22 11:33:13  作者:  来源:互联网  浏览次数:0  文字大小:【】【】【
      最近国外开始有一种新的WEB攻击模式被利用。很多人反映浏览一些网站后剪贴板的内容被恶意篡改。虽然目前在国内尚未发现利用该方法进行攻击的事件,但是提醒大家,不要随意点击可疑链接,防御网络上的恶意攻击。

一、事件分析

       国外有网民反映浏览一些网站后剪贴板被恶意篡改为:http://xp-vista-update.net/?id=xx,导致在粘贴时写入钓鱼网站网址。攻击者利用这种方法来传播钓鱼网站。目前该攻击方法的具体细节还未得知,但是有人怀疑该攻击行为是利用flash中的功能并结合javascript脚本来实施的,并成功重现,提出的解决方案为使用firefox中的noscript或者FlashBlock插件禁用 javascript或者flash的运行来防御这种攻击行为。

       剪贴板被恶意写入的网址为 http://xp-vista-update.net/?id=xx,根据id=XX的不同会转到不同的网站。从目前我们搜集到的网址来看,部分id被转向到了google,另外一部分转向了一个钓鱼网站,这个钓鱼网站是攻击者的真正意图所在。

       钓鱼网站伪装为一个杀毒软件的网站,并在打开后会提示你“如果计算机被病毒感染,会丢失数据,是否在感染前杀死病毒。Antivirus2009可以为你的系统提供一个快速免费的病毒木马扫描,你是否现在需要下载并安装Antivirus2009”
 

 
       如果你选择是的话会提示“Antivirus2009会立刻扫描你系统可能面临的威胁并根据威胁程序标示显示出来”
 

 
       确定后就会显示网站页面并进行虚假的扫描,然后显示预定的病毒列表。
 


       点击清除病毒后会提示你下载并安装AV2009Install_77011807.exe(大小152 KB),安装后会显示一个虚假的安全中心。
 

 
       然后会提示机器内有病毒,点击清除的话会要求注册,以此来骗取网民的钱财。
 

 

责任编辑:gxns


相关文章
 

最新文章

更多

· 警惕新的WEB攻击模式:劫...
· GDI+ 中的漏洞可能允许远...
· Windows Media Encoder ...
· Microsoft Office 中的漏...
· 关于DNS系统面临严重安全...
· Oracle 2008年7月紧急补...
· 微软:互联网DNS结构漏洞...
· MS08-040:Microsoft SQ...
· Windows 资源管理器中的...
· DNS爆漏洞 可致黑客控制...

推荐文章

更多

· 警惕新的WEB攻击模式:劫...
· GDI+ 中的漏洞可能允许远...
· Windows Media Encoder ...
· Microsoft Office 中的漏...
· 关于DNS系统面临严重安全...
· Oracle 2008年7月紧急补...
· 微软:互联网DNS结构漏洞...
· MS08-040:Microsoft SQ...
· Windows 资源管理器中的...
· DNS爆漏洞 可致黑客控制...

热点文章

更多

· Microsoft Office 中的漏...
· Windows Media Encoder ...
· GDI+ 中的漏洞可能允许远...
· 警惕新的WEB攻击模式:劫...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号