- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
基于脚本引擎的网页木马检测技术基于Javascript脚本引擎对抗混淆并检测网马脚本引擎:SpiderMonkeyDOM模拟机制:为脚本引擎执行JS代码提供支持基于页面动态视图的检测机制基于漏洞本质特征的插件漏洞模拟与检测技术Shellcode及Heapspray探测技术论文被AsiaCCS’10,VARA’09录用处于研究阶段,尚未达到工程化应用成熟度参与TheHoneynetProject开源工具PHoneyC研发改进GoogleSummerofCode2009计划,3个学生成功申请并完成*第*页采样监测方法热榜:200最常使用搜索关键字12个站点类别BaiduGoogle搜索引擎144K采样站点采样监测结果2,149(1.49%)站点包含网页木马资源下载/运动娱乐/影视类包含网页木马比例更大,更危险反病毒软件的检测率不足以有效防护*中国万维网上
网页木马的监测实验第*页进一步追踪木马网络木马网络追踪结果发现327个木马宿主站点通过链接分析构建了庞大的木马网络链接图影响范围最广的木马宿主-18涉及131个顶级域名,植入20多网游盗号木马反映虚拟资产地下经济链的典型挂马网络案例前10活跃宿主涉及挂马网站的顶级域名数量131rb.vg543807342322oo.vg19191816由地下经济链驱动的典型挂马网站案例木马网络构建者-拥有丰富经验的“信封”盗窃者或团队网页木马/盗号木马-从经济链中病毒编写者购买网页木马:MS06-014,暴风影音,PPStream,百度搜霸下载器:用于获取长期控制权,并植入盗号木马盗号木马:1-20.exe,网游盗号木马,窃取“信封”发送至“箱子”页面使用了一系列编码、加密、加壳免杀机制躲过反病毒软件加大分析难度网站流量-涉及131个顶级域名,从黑站长/“黑站”者手中购买“信封”-“信封”窃取者从“箱子”获得的收获,出售给网络虚拟资产“盗窃者”进行非法牟利18木马网络案例研究*M工程-北大网站挂马监测系统蜜罐技术Matrix中国分部式蜜网863-Honeyfarm-07轻量级沙箱技术隐蔽性软件检测115-Rootkit-06恶意代码自动分析242-Malware-06M工程国家发改委信息安全专项挂马采样监测地下经济链调查242-Hacker-07程序结构模式分析软件脆弱性分析疑似路径提取安全漏洞挖掘技术863-VUL-07隐蔽信道挖掘天网爬虫僵尸网络追踪242-BotNet-05242-BotNet-07*当前实际运行的网站挂马监测系统2009年9月份的采样监测结果完成对教育网的18344个网站的监测发现314个高校的网站被挂马挂马网站数量577个(3.15%)完成对10859多个政府网站的监测发现106个单位的112个站点被挂马(1.03%)完成对1097个科研系统网站的监测发现22个单位的27个站点被挂马(2.46%)*网络攻防技术与实践课程**网络攻防技术与实践课程*内容Email攻击网络钓鱼网站挂马IMP2P安全威胁作业9:网站挂马案例分析网页木马Web-basedMalwareWebInfection/Drive-by-downloads国内:“网页木马”,“网马”MaliciousWebsite:恶意网站/挂马网站网页感染已成为国内互联网最重要的恶意代码传播形式网络攻防技术与实践课程网页木马在国内的发展历程萌芽期:200x-2003年代表“网马”:CHM网马等快速发展期:2004-2005年代表“网马”:Icefox冰狐等;重要案件:证券大盗爆发期:2006-今代表“网马”:MS06-014网马,ANI网马;重要案件:熊猫烧香对互联网安全已构成严重危害,工业界/学术圈关注“网页木马”成为最重要的恶意代码传播途径之一时间名称攻击漏洞说明03.07CHM网马MS03-014国内最早出现并流行的网马之一04.09IceFoxMS04-040国内知名且广泛使用的网马04.11证券大盗MS04-040通过网马植入证券盗号木马,获利38万,主犯被判处无期徒刑06.0706014网马MS06-0142006年国内最流行的网马07.02熊猫烧香MS06-014,共享/U盘2007年国内最重要的网络犯罪案件,获利24万,主犯被判处4年有期徒刑07.03ANI网马MS
您可能关注的文档
- 网络攻防与技术实践 扫描对抗分析参考.docx
- 网络攻防技术与实践课件 chat缓冲区溢出分析.ppt
- 网络攻防技术与实践课件 案例演示:OpenProxy被滥用发送FLG邮件.ppt
- 网络攻防技术与实践课件 课程1-网络攻防技术概述与课程简介.ppt
- 网络攻防技术与实践课件 课程3-网络探测技术及分析防御方法.ppt
- 网络攻防技术与实践课件 课程4-Windows操作系统及其安全机制.ppt
- 网络攻防技术与实践课件 课程5-Windows攻击技术及防御方法_pub.pptx
- 网络攻防技术与实践课件 课程6-Linux操作系统及其安全机制.ppt
- 网络攻防技术与实践课件 课程7-Linux攻击技术及防御方法.ppt
- 网络攻防技术与实践课件 课程8-攻击分析和防御技术基础.pptx
最近下载
- 体例格式11:工学一体化课程《小型网络安装与调试》工学一体化课程教学进度计划表.docx VIP
- 患者病情评估管理制度、操作规范及程序.pdf VIP
- 8《匆匆》公开课一等奖创新教学设计.docx VIP
- 8《匆匆》公开课一等奖创新教学设计.docx VIP
- 《匆匆》公开课一等奖创新教学设计.docx VIP
- 日立电梯ES-32M(32位微机)原理图纸布线图纸.pdf
- 山东省临沂市蒙阴县第一中学2024-2025学年高三下学期第三次模拟考试语文试题(含答案).pdf VIP
- 高校辅导员人工智能专题培训专题报告.docx
- 高校辅导员人工智能专题培训实施方案.docx
- 2025年郑州市第三人民医院医护人员招聘笔试备考试题及答案解析.docx VIP
文档评论(0)