仅访问网站就会感染病毒吗?
是的,仅访问网站就可能感染病毒——无需下载任何文件。漏洞利用工具包、广告软件和浏览器漏洞可让黑客在你浏览网页时静默感染你的设备。本文将介绍这类攻击的运作原理,以及如何借助 Sectigo SiteLock 等网站安全解决方案做好防护。
那为什么病毒仍在全网传播?难道网上有这么多粗心的用户吗?
还是说黑客找到了入侵我们设备的其他途径?
首先,互联网上确实存在粗心的浏览者,他们看到有趣或有吸引力的链接、广告、程序就随意点击,完全意识不到可能的后果,因此经常处于易受攻击的状态。
但这并非全部原因。
访问网站时感染病毒的途径
黑客有多种手段绕过普通网民的安全防范。他们常使用所谓的“漏洞利用工具包”传播病毒或恶意软件。漏洞利用工具包会将恶意软件隐藏在程序中,使其无法被自动检测到。
漏洞利用工具包
漏洞利用工具包会在你浏览网页时,静默自动地查找并利用你计算机上的漏洞。
这类工具包因自动化特性在黑客群体中极为流行:黑客无需亲自完成漏洞查找和攻击操作,只需部署漏洞利用工具包,剩下的繁重工作都可由工具自动完成。
首先,黑客会在已被攻陷的网站上安装漏洞利用工具包。随后,该网页会在用户无感知的情况下将流量重定向到另一个页面,真正的攻击过程就发生在这个页面中。
当访问者停留在该页面时——这个页面可能和用户原本想访问的页面看起来完全一样——漏洞利用工具包会远程扫描用户设备,寻找可利用的漏洞,通常这类漏洞存在于浏览器运行的 Flash、Java、Silverlight 等应用程序中。
如果工具发现漏洞,就会通过该入口注入恶意代码并安装到你的计算机上。攻击成功后,就会投递载荷。
另一种情况是,漏洞利用工具包被植入合法网站中,通过恶意弹窗投放。即便是点击关闭弹窗广告(也称为广告软件)或弹窗钓鱼诈骗,都可能触发恶意软件下载。
载荷可以是任意类型的恶意程序:锁定用户设备直至支付赎金的勒索软件、用于控制用户设备实施其他黑客活动的僵尸网络恶意软件、收集用户个人数据或计算机使用信息的间谍软件、记录用户所有操作(包括密码)的键盘记录器,以及窃取银行账户信息转走资金的木马程序。
另一种危险的载荷是恶意文件下载器,它会为黑客打开通道,向用户的计算机投递任意数量的恶意应用程序。
请记住:以上所有过程都是在你毫无察觉的情况下静默发生的。
网站漏洞
上述所有场景中,恶意软件都需要完成下载和执行环节。但很多攻击者可以将这一过程设置为完全隐蔽执行,无需用户主动操作。存在漏洞的网站插件或应用、未及时更新的浏览器或操作系统,都会留下可被这类攻击利用的安全缺陷。黑客可以设置程序在用户设备后台自动加载并执行。
多年来,这类问题在 Flash 程序中十分常见。Flash 在浏览器中运行,用于展示特定网页元素,尤其是动画内容,早期许多网页游戏都使用 Flash 开发。
黑客只需植入一段代码,浏览器在网站上加载到该代码时就会执行。黑客可以利用这段代码攻击浏览器中的 Flash 播放器。如果 Flash 播放器长期未更新,就可能存在公开漏洞,让恶意代码得以偷偷植入用户的计算机。
转眼之间,你的设备就已经感染了病毒。
这种情况在数年前十分常见,也是当时许多病毒传播的途径。正因如此,互联网的绝大多数服务都已弃用Flash,防止相关代码被持续利用来传播病毒。
如何防范恶意软件与病毒
面对层出不穷的此类威胁,该如何保障网络安全?如果你是网站所有者,最有效的措施是及时更新网站程序,同时搭配可靠的检测系统对网站进行持续监控,例如Sectigo的SiteLock网站安全方案.
部署该系统后,你的网站及其代码会每日接受扫描,确保所有组件安全且运行正常。一旦发现安全弱点,系统会立即修复。如果你选择SiteLock Business版本,系统在发现漏洞后还会主动打补丁,避免漏洞被网络攻击者利用。
该防护范围不仅覆盖网站本身,方案还提供防火墙功能,保护你在站点上运行的所有插件或电商软件,是覆盖网站所有组件的完整防护方案。
使用SiteLock网站安全服务还能让你更加安心,你和你的客户都能获得更完善的防护,避免网络攻击者非法窃取个人数据。
