当前位置:主页>科 研>学术交流>

黑客瞄准手机论坛 “黑帽”潜入不得不防

随着智能手机市场的不断扩大,形形色色、功能多样的手机应用软件也层出不穷。一时间,好的产品、大的需求,使得提供手机应用软件的平台和论坛都变得炙手可热。然而同时,“别有用心”的黑客们自然也不会放过这样的好机会。

近日,AVG中国实验室就监测到大量手机论坛被注入黑帽代码,其中不乏一些知名手机开发论坛。

下面是此次被监测到的黑帽注入分析:

在某知名手机论坛网页末尾发现被插入一段可疑代码,部分内容已被做加密处理:

 

解密后t的内容为:

 

这是黑帽SEO中常见的隐藏链接的方法,目的就是为了搜索引擎爬虫爬行,隐蔽式的给自己另一个目的站带来链接。

当用户浏览原网页时,显示一切正常,用户并不会觉察到有任何异样现象。


 

接下来我们用将这层的隐藏属性去掉后的网页较之前做个对比。
 

 

 

不难发现网页尾部出现一段可疑内容,仔细观察发现链接都是指向外域。

以上案例只是冰山一角,黑帽注入不可小觑:

据不完全统计,在过去的两年里,BlackHat注入是亚洲地区最盛行的攻击手法之一。此种攻击手段大量利用的社会热点新闻关键词,隐藏网页后面的木马病毒使得大量用户“中招”。

比如,从2010年春节晚会报道开始,大到“玉树地震、云南干旱、世博开幕、房价调控”,小到“明星走光、脱衣门、NBA球员打架”,几乎所有能让网民关注的事件同时也都被“有心”的黑客利用起来。只不过近期聪明的黑客将目光转移了到各手机论坛。

我们发现网络犯罪分子已经利用黑帽搜索引擎毒化(Blackhat SEO)技术,成功地提高含有病毒网页在搜索排名中的名次。所以AVG建议广大用户,上手机论坛交流或者下载应用时,必须同时开启相应的安全软件;同时,AVG在此呼吁各站长们应提高自己站点的安全防护措施,以防被黑客利用,一旦发现有可疑代码注入,应及时清除,以免引起不必要的后果。

AVG已经将此类网站检测为Blackhat SEO,能够有效阻止黑帽的“不良行径”,希望得到更专业保护的朋友们,不妨一试。

注释:在搜索引擎优化业界,人们把使用作弊手段的称为黑帽(BlackHat),使用正当手段优化网站的称为白帽(WhiteHat)。笼统地说,所有使用作弊手段或可疑手段的,都可以称为黑帽SEO。比如说垃圾链接、隐藏网页、桥页、关键词堆砌等等。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部