个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
黑客攻击IE浏览器最新方法:操纵浏览器附件
2004年07月02日13:20:36 赛迪网 
[an error occurred while processing this directive]
  黑客已经找到了另外一种攻击IE浏览器的方法,也就是在进行最复杂的诈骗攻击的时候,将OHB(浏览器助手对象)加到他们的工具箱里面。许多最近出现的成功的攻击方法已经渗透到了微软的浏览器完全补丁版的安全漏洞,然后盗取用户的在线银行密码。这就加深了人们对IE信心的危机,甚至也可能使人们对在线银行业的信心的危机也增加。

  SANS协会对最近的诈骗攻击进行分析,结果表明这种诈骗攻击是建立在现有的IE开发器上,安装一些用于记录对因特网持信任态度的的用户敲击键盘的一些资料的软件来实施攻击。键盘记录器被当作BHO进行解码,BHO是由微软公司提出来的允许编程人员将IE定制成用户化的相关技术。浏览器助手是动态链接库(DLL)部件,它能够用IE下载,也可以共享浏览器的进入许可和访问。微软公司在他的说明书中写到:BHO以与我们发出的、被用来渗透到浏览器中进行侦察的器件一样的方式进行工作。”

  BHO被证明只是黑客攻击的入场券。他们已经编码出一些最新的和最危险的关于BHO技术的应用。一开始它们是以监视软件的方式和浏览器劫盗的方式出现的。现在键盘记录器特洛伊木马能够加到越来越多的浏览器助手对象的怀恶意的软件中。

  与IE的紧密的整合作用,可以使浏览器助手逃过很多反病毒程序。微软公司承认:“他们需要专业软件和深奥的技术知识来找到和去除许多浏览器附件。” Symantec公司将BHO称为是Norton AntiVirus 所探测不到的、扩大了的威胁。BHODemon是一个免费的程序,它被设计用来探测和去除BHO,这对于卸载软件是有挑战性的。就在这周,流行的CWShredder BHO去除工具被废弃了。CWShredder BHO的作者说这种怀恶意的软件的变化对于他来说太快,以致于他难以跟得上。

  微软即将推出的Windows XP Service Pack 2 有一个IE附件管理工具,这就有望能够改善BHO目前的混乱的状况。这种工具能够显示一些附件的存在,而这在以前是不能够显示而且可能非常难以探测到。SP2将在从本周就开始的第三季度的某个时候可以得到应用。

  BHO的应用是最近在恶意诈骗的软件的几个新的诀窍之中的一个。这些恶意诈骗的软件一开始是以一种伪装成为.gif格式文件的压缩程序而存在的,然后这些文件通过已经存在的攻击手段,利用弹出窗口进行重命名并且释放原文件。最终安装它的键盘记录器特洛伊木马与其中。这种特洛伊木马能够扫描那些连接到受欢迎的银行(包括Citibank, WestPac, Barcklays and HSBC等银行)的URLs上的超文本传输控制协议的通信过程,然后截取从IE上发往国外的、尚未利用SSL协议加密数据。
    【责任编辑:Ada】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 专家将微软产品的缺陷定性为“国家安全问题” 2004-07-02 13:34
· 美一黑客学校专训反黑高手 通过所学防黑客 2004-07-02 13:19
· SP2的上市预测:究竟能为用户们带来些什么? 2004-07-02 12:09
· 浏览器故障不只IE有 惠普建议停用Netscape 2004-07-02 11:01
· 黑客截获密码有新招 通过弹出广告安装程序 2004-07-01 09:53
· IE浏览器再曝重大漏洞 美政府专家建议停用 2004-07-01 09:51
· 微软与Pobox.com 向IETF提出反垃圾邮件标准 2004-06-30 11:16
· 商业周刊:黑客借知名网站"杀"PC 罪魁是IE? 2004-06-30 10:42
· 微软安全公告MS04-011更新 增ISS 177号警告 2004-06-30 10:20
· 防范黑客攻击 保障您QQ安全的三大超强招数 2004-06-29 18:17
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· 全球黑客攻击专题 2003-07-07 14:34
· 新业务—黑客保险专题 2003-02-12 15:50
· 微软公司`修改PC架构`专题 2002-06-27 19:45
· 中国黑客病毒专题 2002-06-06 22:04
· 微软IE漏洞专题 2002-02-25 15:59
· 微软Office专题 2001-10-22 09:59
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号