成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析郵件木馬技術

安全 數據安全
網頁木馬是最近幾年比較流行的一種木馬技術,其原理就是利用IE本身或Windows組件的漏洞(一般為緩沖區溢出)來執行任意命令(網頁木馬即執行下載木馬和隱藏執行命令),一般常見的漏洞多產生于IE,畸形文件(如畸形的ANI,word文檔等,IE會自動調用默認關聯打開,導致溢出),程序組件(用java調用帶有漏洞的組件來執行命令),其核心代碼主要是利用vbs腳本下載木馬程序并執行。

木馬技術應該不用介紹,正所謂好事不出名壞事傳千里,通過木馬技術進行網絡攻擊的丑事但凡有些安全意識的互聯網用戶都應該知曉。不過利用郵件木馬技術對企業用戶進行攻擊的潮流還是從近幾年開始的。任何防御都應該建立在理解的基礎上,所以本篇文章就談一談郵件木馬技術的內容。

1、網頁木馬技術

早期的網頁木馬主要有兩個文件,一個為html網頁文件,另外一個為木馬文件。如果瀏覽者的操作系統中存在漏洞,在訪問網頁文件時便會自動執行木馬程序。由于殺毒軟件的查殺,后期的網頁木馬開始利用框架網頁,例如,將框架網頁嵌入在正常網頁中,由于框架網頁的寬度和高度均為0,所以在網頁中不會有視覺上的異常,不容易被察覺。后面陸續出現利用 JavaScript、JavaScript變形加密、css、Java、圖片偽裝等多種方式將框架網頁代碼進行轉換變形等處理,使其更難被發現和被殺毒軟件查殺。

入侵者一方面在個人網站、商業網站以及門戶網站等上面放置網頁木馬,控制個人計算機、盜取個人賬號、出售流量等來牟取商業利益;另外還將這些網頁木馬制作成網頁文件,大量發送垃圾郵件,如果接收者一不小心打開了網頁文件,計算機將會感染和傳播木馬病毒,安全風險極高。

2、文件捆綁技術

文件捆綁的核心原理就是將b.exe附加到a.exe的末尾,當a.exe被執行的時候,b.exe也跟著執行了。早期的文件捆綁技術比較簡單,文件捆綁器比較容易被查殺,后面逐漸出現通過利用資源來進行文件捆綁,在PE文件中的資源可以是任意的數據,將木馬程序放入資源中,執行正常程序后再釋放木馬程序。

在郵件木馬中,捆綁木馬攻擊是最常見的一種攻擊方式,比較直接,只要打開郵件中的捆綁的文件,則會執行木馬程序。常見以下幾種捆綁文件類型:

(1)應用程序安裝文件。這類可執行文件往往偽裝成一個setup圖標的安裝文件。

(2)Ebook電子圖書文件。Ebook電子圖書是一種可執行的文件,這類文件是將html等文件通過編譯生成一個可執行文件。

(3)Flash文件。Flash文件有兩種類型,一種是可執行的flash文件,直接運行就可以觀看flash;另外一種是以.swf結尾的文件,需要單獨的Flash播放軟件播放。

文件捆綁的核心就是將一個正常的文件跟木馬文件捆綁,捆綁時會修改文件圖標,以假亂真,誘使用戶打開這類文件,達到控制計算機或者傳播病毒的目的。、

3、應用軟件漏洞利用技術

利用應用軟件漏洞而制作的木馬程序,很難識別,危害最高。Office軟件中的Word、PowerPoint、Excel,Adobe Reader,超星圖書瀏覽器等都出現過高危安全漏洞,在日常辦公中這些文件被廣泛使用,利用應用軟件的漏洞制作的木馬,跟正常文件沒有什么區別,當用戶打開時,會執行木馬程序和打開正常的文件。入侵者往往利用應用軟件漏洞來制作木馬,將這些看似正常的文件通過郵件發送給被攻擊者,在這種郵件木馬技術的基礎上,被攻擊者一旦打開郵件中的文件,感染木馬病毒的幾率非常高。
 

【編輯推薦】

  1. 細數企業郵件加密
  2. 企業人員流動 何以保證郵件安全
  3. 如何多方面保護郵件安全
  4. 防御郵件欺詐的十個基本點
  5. 企業如何應對所面臨的郵件安全風險
責任編輯:張啟峰 來源: 中國企業郵箱應用
相關推薦

2011-03-22 14:55:40

2010-09-17 14:29:23

2011-04-06 14:39:49

2011-04-06 14:47:05

2015-11-25 15:44:33

2011-03-30 10:53:45

2017-03-06 14:44:49

Androidhook技術

2011-03-11 14:19:12

2011-09-30 10:34:03

無線

2022-11-24 14:46:14

網絡社區發現

2011-04-13 15:01:39

2011-07-28 12:36:43

2024-11-04 09:04:20

2012-08-29 16:24:15

2023-03-12 15:25:37

2021-01-08 14:55:03

RDWARoCE數據

2013-08-01 11:31:50

存儲虛擬化虛擬化

2023-06-18 19:21:04

技術架構服務網格

2011-03-09 10:30:55

2012-12-20 09:45:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美13videosex性极品 | 国产成人精品午夜视频免费 | 欧美日韩国产一区 | 天天爽夜夜爽精品视频婷婷 | 九九热九九 | 免费av观看 | 久草中文在线 | 亚洲乱码国产乱码精品精的特点 | 亚洲视频免费在线观看 | 国产精品一区二区欧美黑人喷潮水 | 国产成人午夜精品影院游乐网 | 欧美日韩在线观看视频 | 亚洲成人av一区二区 | 成人在线播放网站 | 亚洲精品成人在线 | 中文字幕一区二区视频 | 欧美精品一区免费 | 日韩精品一区二区三区中文在线 | 免费观看色 | 国产一区日韩在线 | 日韩欧美视频免费在线观看 | 国产精品一区二区在线免费观看 | 91精品国产色综合久久 | 日韩在线视频免费观看 | 在线免费av观看 | 亚洲国产精品一区二区第一页 | 国产九九精品 | 91精品国产自产精品男人的天堂 | 免费观看黄a一级视频 | 欧美日韩亚洲一区 | 中文字幕av一区二区三区 | 日韩欧美国产精品一区 | 麻豆成人在线视频 | 一区二区三区四区在线 | 91视频在线看 | 成人欧美一区二区三区在线播放 | 精品久久久久香蕉网 | 操亚洲| 精品久久一区 | 亚洲男人天堂av | 午夜精品一区 |