正文内容 评论(0

Myspace遭遇cn域名恶意站点攻击
2007-11-09 12:00:54  出处:快科技 作者:Alright 编辑:Alright     评论(0)点击可以复制本篇文章的标题和链接

根据youtube上的一段视频显示,安全研究人员Roger Thompson目前已经发现了一种新的iframes攻击,直接可以将用户从正常服务器链接到恶意服务器。

网页设计师可以用iframes在主页面上设计打开更多的窗口,但是同时,iframes也可以被黑客利用重新定义浏览器打开恶意代码网站。

“最有趣的事情是,这种恶意iframe可以自动嵌入正常的网页。而且就像他们经常做的那样,他们把链接作为图像背景平铺在网页上,背景通常很大,8000 X 1000像素。也就是说,这么大的像素范围内,你只要点击任何东西,就会被链接进入恶意网站”

Thompson的研究发现,Alicia Keys的myspace博客上就已经染毒

Myspace遭遇cn域名恶意站点攻击

“事实上,被链接到的网站上拥有丰富的媒体资源,Alicia Keys的视频、新歌应有尽有。这个站点使用了fakecodec(假解码器)作为破坏的手段。用户可能期待看一段视频,或是听一首歌,但是他们很快发现,他们需要安装解码器插件才能播放。如果点击下载之后......”

Thompson指出,Html源码可以看出这个解码器来自一个.cn后缀的站点,但是在搜索引擎中则找不到这个网站。

Thompson的分析视频

 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...