網(wǎng)站中毒通常是指網(wǎng)頁中被植入惡意的木馬,而導致瀏覽者在讀取該網(wǎng)頁時而造成電腦中毒、電腦死機、強迫跳到別的網(wǎng)頁或跳出強迫廣告窗口…等情況,這種情況的發(fā)生,必定會造成瀏覽者的困擾。
通常網(wǎng)頁被植入病毒有二種渠道,一種是通過直接改寫網(wǎng)頁內(nèi)容的方式來植入惡意代碼,此種渠道通常是因為網(wǎng)站主機的帳號密碼外流,或是遭黑客入侵所造成的,主要是因為取得網(wǎng)站主機密碼(例如:Ftp、遠程桌面、數(shù)據(jù)庫密碼…等),直接連入后網(wǎng)站篡改網(wǎng)頁的內(nèi)容。另一種渠道則是經(jīng)由網(wǎng)頁撰寫的漏洞(例如:Injection攻擊),而將惡意的代碼植入數(shù)據(jù)庫中,當瀏覽者瀏覽該數(shù)據(jù)庫相關連的頁面時,即會讀取到該惡意代碼而導致中毒。此種渠道通常是發(fā)生在有結合數(shù)據(jù)庫網(wǎng)頁設計的網(wǎng)站,主要是因為程序員在撰寫網(wǎng)頁代碼時并未考慮安全性而造成的漏洞,通常委托比較有經(jīng)驗的網(wǎng)頁設計公司代為建網(wǎng)站,一般不會有這樣的情形發(fā)生。
目前市面上的殺毒軟件大多能防范網(wǎng)頁的病毒,因此也提醒您電腦務必安裝殺毒軟件,以避免瀏覽網(wǎng)頁時所面臨的風險。
|