热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

HTTPS加密连接下的新型广告劫持木马:每日影响超200万次访问

近年来,随着HTTPS加密技术的普及,许多网站开始采用这一技术来保障数据安全。然而,近日发现的一种新型木马利用中间人攻击手段,成功绕过HTTPS的安全防护,每日影响超过200万次的网络访问。
近年来,随着互联网安全意识的提升,国内众多网站纷纷转向HTTPS加密连接,旨在保护网站内容免受篡改及用户数据免遭监听。尽管HTTPS被认为是较为安全的通信协议,但最近出现的一种新型木马却能轻易突破这一防线。

据360安全中心最新报告,一种专门针对主流搜索引擎和电商平台的HTTPS‘劫匪’木马活动显著增加。该木马利用‘中间人’攻击手法,在受害者的计算机上植入伪造证书,从而在用户访问大型网站时篡改页面,插入恶意广告。据360网络安全研究院的数据分析显示,这种木马每天影响的HTTPS访问次数超过200万。

这种HTTPS‘劫匪’木马通常伪装成色情播放器,诱导用户在关闭安全软件的情况下安装,随后在后台悄悄运行。一旦用户访问如搜索引擎或电商平台等知名网站,木马会将原本的链接重定向至本地监听端口,通过在本地设置kanleweb服务器进行流量劫持,并在页面中注入恶意JS脚本来篡改内容,进而突破大多数知名网站的HTTPS加密保护。

下图为360安全中心对HTTPS‘劫匪’木马的详细分析结果,包括木马如何通过伪装色情播放器进行传播(图1),以及木马在受害者计算机上安装kanleweb服务器的具体操作(图2-图5)。此外,报告还展示了木马如何在搜索引擎和电商网站中插入恶意广告(图6-图9),以及通过中间人攻击方式实现这一目的的技术细节(图10)。

鉴于HTTPS加密连接的网站通常涉及重要账户和个人数据,用户应高度警惕此类木马,避免因下载来源不明的软件而导致个人信息泄露等严重后果。建议用户在下载任何软件时,保持安全软件开启状态,对于未知来源的软件安装请求,务必谨慎处理。

[注:本文部分内容基于360网络安全研究院的研究报告,原发布日期为2017年8月17日。]
推荐阅读
  • 技术分享:从动态网站提取站点密钥的解决方案
    本文探讨了如何从动态网站中提取站点密钥,特别是针对验证码(reCAPTCHA)的处理方法。通过结合Selenium和requests库,提供了详细的代码示例和优化建议。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 本文介绍如何在QT框架中使用QWebSocket和QTcpSocket实现SSL加密通信,涵盖单向认证设置。单向认证常见于Web通信场景,其中客户端验证服务端证书,而服务端不验证客户端证书。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • 本文将介绍如何编写一些有趣的VBScript脚本,这些脚本可以在朋友之间进行无害的恶作剧。通过简单的代码示例,帮助您了解VBScript的基本语法和功能。 ... [详细]
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • CentOS7源码编译安装MySQL5.6
    2019独角兽企业重金招聘Python工程师标准一、先在cmake官网下个最新的cmake源码包cmake官网:https:www.cmake.org如此时最新 ... [详细]
  • 尽管某些细分市场如WAN优化表现不佳,但全球运营商路由器和交换机市场持续增长。根据最新研究,该市场预计在2023年达到202亿美元的规模。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 使用Vultr云服务器和Namesilo域名搭建个人网站
    本文详细介绍了如何通过Vultr云服务器和Namesilo域名搭建一个功能齐全的个人网站,包括购买、配置服务器以及绑定域名的具体步骤。文章还提供了详细的命令行操作指南,帮助读者顺利完成建站过程。 ... [详细]
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
author-avatar
多米音乐_34026248
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有