- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
C U S T O M E R S E R V I C E C E N T E R
客户服务中心
修改主页类的恶意软件浅析
--瑞星信息安全沙龙
一、修改主页类恶意软件产业链
1. 造枪:就像打仗一样,攻打你必须有人造武器一批。程序员开发撰写不同版本的木马,
这里也分三六九等,从最简单易行的木马软件,到植入不易发现的木马,各种型号任由买
家选购。
2. 卖枪:军火贩子就是在战争中成长起来滴,此类人通过自建网站,销售木马可以完成
资金回流。
3. 拿箱子 :购买木马的盗窃实施者——二道贩子。
4. 分销:把包含信息的邮件打包转卖给“大买家”。
5. 挂马:就像办证小广告印了总要散播出去吧,这就要雇佣散工,将木马通过各种方式
尽可能多地传播出去。
6. 变现:钱是要有的,但是变现的渠道时常需要调整。过去的盗号、卖装备为主的盈利
模式,现在是通过网页、IE 首页的篡改,提高所推广的网站访问量,通过广告和流量收费,
最终变成人民币落入商家口袋。
二、修改主页类恶意软件采用的手法
1. 网页代码中嵌入恶意代码,浏览网页后注册表就被修改,并且修改相关键值的权限,
使得一些安全软件无法修复。
2. 伪装为常用的软件,如播放器等软件,安装时将在安装包中的恶意软件同时安装上。
3. 利用某些软件漏洞锁定主页,比如金山网盾。
4. 通过网页挂马感染,通过病毒驱动或者病毒DLL 文件守护恶意首页。
5. 修改或者增加桌面快捷方式(主要是IE 快捷方式),实现跳转恶意网站的目的。
三、常用知识介绍
1. 主页涉及键值
[HKEY_CURRENT_USER\Software\ Microsoft\ Internet Explorer\ Main ]
[HKEY_LOCAL_MACHINE\Software\ Microsoft\ Internet Explorer\ Main ]
[HKEY_USERS\.DEFAULT\Software\ Microsoft\ Internet Explorer\ Main ]
下的键名Start Page 中的键值修改为恶意网站地址,这样会发现Internet 选项中主页框中
网站成为了恶意网址。
第 1/5 页 北京瑞星信息技术有限公司
C U S T O M E R S E R V I C E C E N T E R
客户服务中心
2. 浏览器快捷方式涉及键值
常桌面和快速启动栏的浏览器快捷方式被篡改,有的是隐藏了用户默认的快捷方式然后新
建一个指向恶意网站的快捷方式,有的直接删除用户的快捷方式然后新建,这些恶意修改
对注册表的修改则是将主键:
[HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\ Explorer\HideDesktopIc
ons\ ]
的主键 NewStartPanel 中的键名{871C5380-42A0-1069-A2EA-08002B30309D} 的键值改为 0
(表示隐藏浏览器桌面图标)或者直接删除此键。
然后再新建一个指向恶意网站的快捷方式
还有一种则是直接新建一个快捷方式(这样桌面就有了两个浏览器快捷方式),而且多
出来的快捷方式无法删除。
3. 桌面快捷方式涉及键值:
[HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ Explorer\Desktop\ N
ameSpace]
4. 浏览器关联项目修改
主要是将浏览器的快捷方式的目标重定向(但用户的主页并没有被修改),打开主页就自
动跳转到恶意网址,其
您可能关注的文档
- 三种分析蛋白结构域(Domains)方法.docx
- 上海变更公司名称,地址流程和费用.docx
- 上海迅时语音网关OM20与OM50安装使用指南.pdf
- 使用 .Net Memory Profiler 诊断 .NET 应用内存泄漏(方法及实践).doc
- 使用 Eclipse 平台进行调试 和快捷键.docx
- 使用 LTT 工具开启与关闭磁带机的硬件压缩功能.docx
- 使用 USART 实现STM32F407_STM32F417 IAP.pdf
- 使用Blob下载烧写内核与文件系统与内核配置实验指导书.pdf
- 使用Chrome浏览器,怎能不知道这些必备插件?.pdf
- 使用FlashFXP上传教师教案至FTP方法.doc
最近下载
- 蒂森电梯LMS1称重装置诊断仪使用说明.doc
- 多式联运(冷链)综合物流枢纽信息化平台设施项目可行性研究报告模板-立项拿地.doc
- 实验室安全风险分级管控和隐患排查治理.docx VIP
- 国际减灾日---掌握防灾知识 保护生命安全 课件(共24张PPT).pptx VIP
- (新人教PEP版)英语六年级上册 Unit 1 大单元教学设计.docx
- 最新职业病防治知识考试题(附答案).docx VIP
- 精神科病区安全管理课件.pptx VIP
- 老年人社交活动组织与策划试题库及答案.doc VIP
- 2024年中海福建燃气发电有限公司人员招聘考试题库及答案解析.docx VIP
- 《妇产科护理》课件——女性生殖系统解剖.pptx VIP
文档评论(0)