查看: 3011|回复: 10
收起左侧

[其他相关] 温故而观新——网页木马的原理和类型

[复制链接]
柯林
发表于 2012-6-9 21:38:42 | 显示全部楼层 |阅读模式
很老的,老掉牙的资料,出处不详:
“现在网页木马无非有以下几种方式中到你的机器里
  1:把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20%
  2:下载一个TXT文件到你机器,然后里面有具体的FTP^-^作,FTP连上他们有木马的机器下载木马,网上存在该木马20%
  3:也是最常用的方式,下载一个HTA文件,然后用网页控件解释器来还原木马。该木马在网上存在50%以上
  4:采用JS脚本,用VBS脚本来执行木马文件,该型木马偷QQ的比较多,偷传奇的少,大概占10%左右
  5:其他方式未知。。。。。。。。。。。。。”

有新的原理和类型或新技术的网马,请提供资料,谢谢。
evilrabbit
发表于 2012-6-9 21:42:20 | 显示全部楼层
沙发
挂马方式多了去了,
只要搞定怎么防就好了
sanhu35
发表于 2012-6-9 21:48:19 | 显示全部楼层
通过realplay播放器漏洞执行,下载木马
通过flashpaly播放器的漏洞下载木马 这以前都是很流行的。
柯林
 楼主| 发表于 2012-6-9 21:54:13 | 显示全部楼层
sanhu35 发表于 2012-6-9 21:48
通过realplay播放器漏洞执行,下载木马
通过flashpaly播放器的漏洞下载木马 这以前都是很流行的。

现在可能就是adobe的吧,real播放器已经没落了,要利用漏洞,大概也会找暴风和快播
sanhu35
发表于 2012-6-9 21:56:48 | 显示全部楼层
柯林 发表于 2012-6-9 21:54
现在可能就是adobe的吧,real播放器已经没落了,要利用漏洞,大概也会找暴风和快播

这是钱几年的流行,不过flashpaly一直是焦点
柯林
 楼主| 发表于 2012-6-9 22:03:43 | 显示全部楼层
evilrabbit 发表于 2012-6-9 21:42
沙发
挂马方式多了去了,
只要搞定怎么防就好了

利用iframe和script来挂马的,比较好防,默认规则就隔离了(除非病毒有合法签名)
图片和文档及影音文件挂马,常见的也就是插个网马链接地址,还是被默认规则隔离
tsingtao
发表于 2012-6-9 22:09:40 | 显示全部楼层
淘宝和网银的木马是怎么来的?
木马能搞定现在的U盾版数字证书吗?
Couphine
发表于 2012-6-9 22:58:20 | 显示全部楼层
tsingtao 发表于 2012-6-9 22:09
淘宝和网银的木马是怎么来的?
木马能搞定现在的U盾版数字证书吗?

不能!

淘宝,网银:

1,是钓鱼。
2,还是钓鱼。
小丑鱼ZZW
发表于 2012-6-9 23:04:58 | 显示全部楼层
一个沙盘是不是都搞定了?除非穿沙
癞痢头
发表于 2012-6-10 00:00:23 | 显示全部楼层
柯林 发表于 2012-6-9 21:54
现在可能就是adobe的吧,real播放器已经没落了,要利用漏洞,大概也会找暴风和快播

还好我用WMP和MPC-HC播放视频
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-30 13:59 , Processed in 0.082414 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表