爲啥上那些不可描述的網站,電腦容易中病毒呢?
話說前兩天半夜,突然接到小學妹電話:
學長,我電腦好像中病毒了,我剛剛做的策劃還沒保存,你能過來一下嗎?
大晚上?
上門修電腦?
講真,我這麼正直的人,都難免要浮想聯翩~
我滿心歡喜的趕到小學妹家,結果姑娘這次果然沒有讓我失望,電腦果真是中病毒了!
準備開工前,我隨口問了一句:你這電腦,有沒有上那些羞羞的網站呢?
結果,小姑娘瞬間滿臉漲得通紅:這個有什麼關係嗎?難道說,上那種羞羞的網站,容易中病毒?
小學妹這呆呆的樣子,看得我差點笑出聲來。
於是,我仔仔細細的給小學妹科普了一下:爲啥上那種羞羞的網站,電腦容易中病毒!
上羞羞的網站,電腦爲啥容易中病毒?
想弄清這個問題,我們首先要理解:什麼是電腦病毒?
關於電腦病毒,課本上的定義爲:#¥@#¥#¥@#@#¥@#。
這些佶屈聱牙的內容,小編就不在這裡廢話了。簡單的講電腦病毒就是一種軟件,一種和正常軟件有那麼一點區別的不正常軟件。兩者的區別,主要在於:
1、
正常的軟件,總是想辦法讓你看見它。
但不正常的病毒,總是想辦法讓你看不見它。
2、
軟件的功能,通常是你想要的。
而病毒的功能,通常是黑客作者想要的。
3、
正常的軟件,讀取你的信息時,通常會詢問一下你的意見。
而病毒讀取你的信息時,不但不詢問你的意見,而且還直接將你的信息打包賣給別人。
4、
正常的軟件,你運行它,它爲你服務,所以你心甘情願的讓它佔用你的CPU。
不正常的病毒,你沒有運行它,它也不爲你服務,但它要佔用你的CPU,將你的電腦變成挖礦機、轉發器,爲黑客作者服務。
5、
正常的軟件,一般只關心自己的賬號密碼。
不正常的病毒,一般只關心別人的賬號密碼。
6、
正常的軟件,會記錄下你帥氣美麗的樣子。
不正常的病毒,會挑你沒穿衣服的時候記錄。
小學妹:
胖編學長,我現在大概知道,電腦病毒啥個啥情況了。
可我只是單純的瀏覽網站,不去下載任何的軟件,怎也會染上病毒呢?
在大多數人的印象裡,不去亂下載什麼軟件、不去亂搞什麼插件,電腦只是單純的瀏覽網頁,電腦便永遠不會中毒。但其實,隨着黑客技術的發展,有時候我們甚至不需要進行操作,電腦還是會中病毒。
舉個例子,網頁掛馬,這是一個相對專業的術語,通俗的描述是將網頁木馬這樣的攻擊程序放在網頁上,瀏覽這個網頁的人,不需要任何點擊動作就會中毒。
其基本原理是利用了操作系統漏洞、瀏覽器漏洞(各種以IE爲核心的瀏覽器被攻擊的可能性最高,由市場佔有率決定)、瀏覽器相關插件的漏洞(比如Flash、adobe acrobat等,非常多見)。這些漏洞往往可以造成緩衝區溢出和權限提升,漏洞被利用,就可以執行攻擊者設定的任意代碼。
小學妹:
網頁掛馬,真的有這麼厲害?
上網遭遇了網頁掛馬,結果又會是怎樣的呢?
首先,網頁掛馬或稱網馬,真的就是這麼厲害。
其次,因爲木馬程序不同,網頁掛馬的危害也不盡相同。
胖子我,舉個簡單的裡例子:2018年4月份,國內多家知名軟件、網站的廣告頁面遭到病毒團伙的“掛馬攻擊”。用戶訪問該頁面,即會觸發瀏覽器漏洞,導致病毒代碼被自動激活。據某安全團隊監控發現,短短兩三天內,被感染用戶數量已經超過10萬,其中暴風影音用戶受影響最大,佔比近八成。
據報道,病毒團伙將惡意代碼植入到廣告頁中(例如:“美女直播秀”),只要推廣該廣告的網頁和客戶端軟件(例如暴風影音、WPS、風行播放器等)都會遭到掛馬攻擊。該廣告彈出後,用戶即使不做任何操作,其電腦也會立即被感染病毒“Tridext”。
病毒入侵電腦後,會篡改網銀轉賬信息,並且可以隨時通過後門遠程操控用戶電腦,進行其他破壞行爲。此外,該病毒還會利用用戶電腦瘋狂“挖礦”;以及強行將用戶添加到一個QQ羣中,並禁止退羣、舉報等操作。
小學妹:
網頁掛馬很厲害,可這跟瀏覽羞羞的網站,有啥關係呢?
明明別的網頁上也可以掛馬啊?
的確,從原則上講,網頁掛馬適用於任何網頁。
但其實在現實生活中,很多正規網站因爲經常維護、檢修、主動防護,所以黑客們很難得逞。
於是,一些疏於管理和保護的小網站,便成了黑客們的目標。
而在這些小網站中,那些羞羞的網站,更是成了黑客們的心頭好。
首先,羞羞的網站流量較大,即使病毒的感染率不高,也能獲得不錯的“收益”。
其次,羞羞的網站充斥着大量的彈窗、廣告、跳轉鏈接,這些極具誘惑的信息,給網馬提供了很好的僞裝。試想,那些讓人想入非非的畫面,出現在你屏幕前時,你會不會忍不住想點擊進去,一看究竟呢。
因此,爲了大家的電腦安全着想,還是不要亂上那些羞羞網站了!