複製鏈接
請複製以下鏈接發送給好友

惡意網站

鎖定
惡意網站用作一個集合名詞,指故意在計算機系統上執行惡意任務的病毒、蠕蟲特洛伊木馬的非法網站。這類網站通常都有一個共同特點,他們通常情況下是以某種網頁形式可以讓人們正常瀏覽頁面內容,同時非法獲取電腦裏面的各種數據。
中文名
惡意網站
特    點
以某種網頁形式
定    義
非法網站
特    徵
強制安裝
措    施
正確使用電子郵件和Web

目錄

惡意網站定義

什麼是惡意網站?
網絡用户在瀏覽一些色情或者其它的非法網站時候,或者從不安全的站點下載遊戲或其它程序時,往往會連合惡意程序一併帶入自己的電腦,而用户本人對此絲毫不知情。直到有惡意廣告不斷彈出或色情網站自動出現時,用户才有可能發覺電腦已“中毒”。在惡意軟件未被發現的這段時間,用户網上的所有敏感資料都有可能被盜走,比如銀行帳户信息,信用卡密碼等。
這些讓受害者的電腦不斷彈出色情網站或者是故意傳播惡意廣告的網站就叫做惡意網站,它們是不受大家歡迎的。

惡意網站特徵

1、強制安裝:指未明確提示用户或未經用户許可,在用户計算機或其他終端上安裝軟件的行為。
2、難以卸載:指未提供通用的卸載方式,或在不受其他軟件影響、人為破壞的情況下,卸載後仍然有活動程序的行為。
3、瀏覽器劫持:指未經用户許可,修改用户瀏覽器或其他相關設置,迫使用户訪問特定網站或導致用户無法正常上網的行為。
4、網頁彈出:指未明確提示用户或未經用户許可,或者是用户不小心點到其網站後,利用安裝在用户計算機或其他終端上的軟件彈出廣告的行為,同時,留下各種木馬網站以及色情網站的歷史記錄,讓用户下次繼續誤入同時更大量植入木馬。
5、惡意收集用户信息:指未明確提示用户或未經用户許可,惡意收集用户信息的行為。
6、惡意卸載:指未明確提示用户、未經用户許可,或誤導、欺騙用户卸載其他軟件的行為。
7、惡意捆綁:指在軟件中捆綁已被認定為惡意軟件的行為。
8、其他侵害用户軟件安裝、使用和卸載知情權、選擇權的惡意行為。
惡意網站Hosts屏蔽文件 2013.04.15更新
惡意網站實驗室(Malicious Web site Labs)旨在通過監測分析抑制惡意網站傳播、爆發,減少其危害程度,並速報形式發佈預警公告。每週生成HOSTS屏蔽文件,及時將監測數據用於反擊惡意網站。hosts文件用於本地DNS解析,並且優先於尋找網絡上的DNS服務器,在Windows中,它的目錄通常在[Windows目錄]\system32\drivers\etc\下。惡意網站 HOSTS 屏蔽文件現有可以屏蔽7000多個惡意網站,這些網站多為木馬的指向網站,用他可以大幅過濾網頁掛馬中招的可能性。
【使用方法】
下載後解壓,根據相應的系統將Hosts文件覆蓋至以下路徑:
Windows XP/2003/Vista/2008用户
“C:\Windows\System32\Drivers\Etc”
Windows NT/2000用户
“C:\Winnt\System32\Drivers\Etc”
Windows 95/98/Me用户
“C:\Windows” [1] 

惡意網站措施

惡意網站可以採取不同的形式,從廣義上講,最臭名昭著的莫過於特洛伊木馬、rootkit、後門軟件等,病毒和蠕蟲也可以看作惡意軟件。有些形式的威脅具有某幾種惡意軟件的特徵。
因為惡意網站由多種威脅組成,所以需要採取多處方法和技術來保衞系統。如採用防火牆來過濾潛在的破壞性代碼,採用垃圾郵件過濾器、入侵檢測系統入侵防禦系統等來加固網絡,加強對破壞性代碼的防禦能力。
作為一種最強大的反惡意軟件防禦工具,反病毒程序可以保護計算機免受病毒、蠕蟲、特洛伊木馬的威脅。近幾年來,反病毒軟件的開發商已經逐漸將垃圾郵件間諜軟件等威脅的防禦功能集成到其產品中。除了這些技術手段之外,企業應當採取措施防止惡意軟件在單位網絡內傳播:
1、教育員工正確使用電子郵件和Web
具體來説,特別要注意:
要教育僱員,如果不知道郵件的來源和附件的屬性,不要打開郵件中的附件。
告訴員工不要從互聯網下載和安裝未獲得授權的程序。
讓僱員清楚社會工程欺詐的騙術,提防其欺騙僱員點擊受感染鏈接的伎倆。
教育僱員瞭解最新的攻擊手段,學習公司的安全策略和建議,並堅決執行。
2、禁止或監督非web源的協議在企業網絡內使用
如禁止或限制即時通信及端到端的協議進入企業網絡,這些正是殭屍等惡意軟件得以通信和傳播的工具。
3、確保在所有的桌面系統和服務器上安裝最新的瀏覽器操作系統應用程序補丁,並確保垃圾郵件和瀏覽器的安全設置達到適當水平。
4、確保安裝所有的安全軟件,並及時更新並且使用最新的威脅數據庫。
5、不要授權普通用户使用管理員權限,特別要注意不要讓其下載和安裝設備驅動程序,因為這正是許多惡意軟件乘虛而入的方式。
6、制定處理惡意事件的策略,在多個部門組建可實現協調響應職責並能夠定期執行安全培訓的團隊。
惡意軟件威脅經過幾年的發展已經成為一種強大的勢力,更確切地説它已經成為一種受經濟利益驅使的商業活動;而反惡意軟件廠商由於受到各種因素的制約,應對和反擊措施相對被動。並且前者在暗處,後者在明處,形式對反惡意軟件的開發者不利。但兩種力量的鬥爭將持續下去。
通過用户訪問頁面的時間執行網頁上的病毒代碼非法獲取用户計算機上的各種信息(包括各種用户名、密碼),電腦一但中毒先把網絡斷開,這樣做是防止和減少你的電腦數據損失。如果自己不是專業弄電腦的,可以找懂電腦的專業人事幫你殺毒。一定要引起重視。
參考資料