Google遭遇大量黑客网络攻击 专家称不必担心

2008-1-29    来源:Sunbelt Blog    我要评论
   | |

导读:据国外媒体报道,去年11月份曾使用Google搜索一些普通词条(如“微软Excel”或者“如何驯养小狗”等)的用户很可能遭受了一场网络攻击,这场攻击会使个人电脑与垃圾邮件发送者、密码盗取者和其它淫秽网站相连接。

关键词:黑客 攻击 Google 谷歌

 
正在加载数据...

    2008年1月29日,据国外媒体报道,去年11月份曾使用Google搜索一些普通词条(如“微软Excel”或者“如何驯养小狗”等)的用户很可能遭受了一场网络攻击,这场攻击会使个人电脑与垃圾邮件发送者、密码盗取者和其它淫秽网站相连接。

    从11月24日开始的不到一周时间内,攻击者上传了4万多个带有恶意软件的网页和数千个普通的搜索词条。然后,他们利用已感染恶意代码的电脑(即所谓的botnet)连接互联网,将病毒散布到博客评论或其它地方,利用这种方法来提高受感染网页在搜索结果中的排名。其排名往往可升至首页。

    点击便遭受攻击

    这些恶意网站不含有任何有用信息。相反,点击搜索结果页面中的链接就会致使你的电脑遭到攻击。如果攻击者在你的电脑程序中找到一个突破口,恶意软件就会立即自动安装。
   
    安全公司Sunbelt Software的总裁兼首席执行官阿莱士·埃克贝瑞(Alex Eckelberry)说:“这是一场大规模的攻击波。”这场攻击综合利用了多种技术,首先提高搜索结果的页面排名,然后向大量用户发送恶意代码或恶意软件。

    Sunbelt的研究员亚当·托马斯(Adam Thomas)正好目睹了这种攻击。当时他输入了“netgear ProSafe DD-WRT”词条来搜索路由器硬件。幸好,训练有素的他发现搜索结果第一页中有些可疑的网站。输入其它词条也会找到大量易使电脑遭受攻击的网站。

    不过,现在Google搜索结果当中已经找不到这些具有攻击性的网站了,埃克贝瑞和专家们认为Google封锁了这些特定的域名。然而,Google并没有表示其采取了何种措施来阻止这场攻击,以及是否采取了防止攻击再次发生的措施。

    针对Google发动攻击

    这场范围广、有计划且技术成熟的攻击有三个显著特点。第一就是攻击者纯熟地利用了“搜索引擎优化”技术,即“Google炸弹”(Google bomb),以此来提高受病毒感染网页的Google排名。连埃克贝瑞都承认,这些攻击者在提高网页排名方面做得非常出色。
   
    第二,受感染网站在页面上使用了特殊的JavaScript编码,以防止通过用户通过其它搜索引擎链接到此网站,也就是只有用Google搜索的用户才有可能遭受攻击。

    埃克贝瑞表示,这是针对Google发动的攻击。不过,专家们并不知道针对Google用户发动攻击的原因。过去曾有人在受到威胁时发动针对特定网站和公司的攻击。

    第三,这些人为提升到显著位置的网页使用了特定的编码,如果输入一些安全研究人员常用的词条,那么它就不会显示出来。如埃克贝瑞最近使用“inurl”和“site”搜索就无法看到这些网页。
   
    尽管Google采取了相应措施来防止其搜索排名被改动,但在秘密网络攻击中使用“搜索引擎优化”技术的黑客越来越多,而且他们不仅仅攻击个人电脑。WhiteHat Security的负责人杰雷米亚·格罗斯曼(Jeremiah Grossman)称,美国前副总统戈尔的网站最近就被黑客添加了一个只能用网站源代码才能看到的链接,点击链接会进入一个卖药的网站。格罗斯曼称,该网站只是要在线卖药而已,因为在线销售“伟哥”一个月可以获得5万美元的收入。

    如何安全搜索

    尽管此次攻击手段高明而且有效,但安全专家表示只要小心谨慎就没有必要停用Google。最重要的是:不断更新你的程序。安全软件生产商Exploit Prevention Labs的总裁罗杰·汤普森(Roger Thompson)表示,含有攻击代码的网站利用程序包来突破已知的程序漏洞。用户应当对微软的Windows操作系统、Mozilla的Firefox浏览器、Apple的QuickTime播放器等重要程序进行不断更新。

    即使你的软件全部更新到最新状态也不能掉以轻心。在无法利用程序漏洞进行攻击时,攻击者常常会利用一些小把戏。Sunbelt在其公司博客上揭露了一种常见的攻击方式,即诱使用户安装一个虚假的视频解码器,然后再利用电脑漏洞进行攻击。另外,在点击搜索结果时如果仔细一点就会发现一些奇怪的网页链接,如“leuwusxrijke.cn/769.html”,或者会发现网页出现一些逻辑不通的文字。

    你也可以下载McAfee的SiteAdvisor或Exploit Prevention Labs的LinkScanner Lite来找出可能使电脑置于危险的网站。主要的商用安全软件套装也提供浏览器防护措施。另外,对你点击的网页和网站一定要小心观察,这样就会避免遭受攻击。正如埃克贝瑞所说:“我是一个Google迷,我不会因此攻击事件而停用Google。”


网络攻击
 知己知彼 解析网络攻击五大步骤(上)
 知己知彼 解析网络攻击五大步骤(下)
 FBI防御网络攻击的十二项建议
 预先识别网络攻击的低预算方法
 美国因网络攻击更换210万台PC 损失85亿美元
 如何限制虚拟机的网络攻击
 网络攻击横行 路由器防护须升级续
 安全报告显示:中国网络攻击量世界第一
 DDOS网络攻击的7种武器
 安全专家:真实的网络攻击取证纪实
 网络攻击技术与攻击工具六大趋势
 安全专家:社交网站已成滋生网络攻击的温床
 计算机网络攻击常见手法及防范措施
 Google遭遇大量黑客网络攻击 专家称不必担心
 识破网络攻击的法宝:Log Parser

 
 
 
 
 
 

黑客攻防

 
昨天,两位研究人员在黑帽大会上拉开了有针对性的恶意软件攻击的帷幕,演示了依靠各种攻击手段实现的攻击,这些手段包括从零日PDF攻击到基于内存的rootkit攻击。
 
由于许多有目的的犯罪都使用Zeus僵尸网络来传播恶意软件,而且对于攻击者来说,Zeus僵尸网络很容易使用,这使得Zeus僵尸网络已经成为历史上最危险的僵尸网络……
 
Google的一名雇员点击即时消息中的一条恶意链接,引发了一系列事件导致这个搜索引擎巨人的网络被渗入数月,并且造成各种系统的数据被窃取。
 
Google的一名雇员点击即时消息中的一条恶意链接,引发了一系列事件导致这个搜索引擎巨人的网络被渗入数月,并且造成各种系统的数据被窃取。
 
对帐户进行集中管理是好的做法吗?如果管理员有能力创建帐户,应该由谁来监督他,以确保他不会做任何不恰当的操作呢?

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录