网马

网马

网马,互联网领域术语,指通过网页脚本利用浏览器漏洞自动下载并运行木马程序的攻击手段。其本质是将木马嵌入网页代码,用户访问时触发漏洞实现隐蔽传播 。网马本质是一个包含攻击者精心构造恶意代码的特定网页 。

常见技术包括ActiveX插件漏洞利用、脚本混淆 ,以及利用IE浏览器、控件和插件的一系列漏洞(如MS06-014、MS06-055等) 。网马通过构造恶意脚本绕过安全限制,采用iframe隐匿链接(width=0/height=0)、XMLHTTP请求下载等技术实现木马植入 ,植入时往往只需在网站页面插入一小段HTML代码引入网马URL 。防御措施涉及浏览器安全加固、上传认证及IIS权限限制 ,以及及时修复漏洞、使用云安全服务(如ECS安全组、云防火墙、Web应用防火墙)、加强主机和数据库访问控制等 。

2007年熊猫烧香病毒通过网页挂马造成百万级感染 。2008年新增病毒中“网页挂马”所传播的木马占据90%以上 ,2009年多所高校网站遭挂马攻击 。随着Windows XP系统停止更新,2014年网站挂马出现高峰 。近年来,随着安全补丁普及,大规模网站挂马开始走向没落,但未来可能变得更加专业,成为APT攻击的一种手段 。

想要了解更多“网马”的信息,请点击:网马百科