浏览器劫持

浏览器劫持

网页浏览器被恶意程序修改
浏览器劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、Winsock LSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。所谓浏览器劫持是指网页浏览器(IE等)被恶意程序修改。常见现象为主页及互联网搜索页变为不知名的网站、经常莫名弹出广告网页输入正常网站地址却连接到其他网站,收藏夹内被自动添加陌生网站地址等等。
    软件名称: 软件平台: 软件语言: 开发商: 软件授权: 软件版本: 软件大小: 中文名:浏览器劫持 外文名:Hijacker 程序分类:恶意程序 解决方法:编辑hosts文件、修改注册表项目 攻击类型:在线攻击

定义分类

“浏览器劫持”,通俗点说就是故意误导浏览器的行进路线的一种现象。常见的浏览器劫持现象有:访问正常网站时被转向到恶意网页、当输入错误的网址时被转到劫持软件指定的网站、输入字符时浏览器速度严重减慢、IE浏览器主页/搜索页等被修改为劫持软件指定的网站地址、自动添加网站到“受信任站点”、不经意的插件提示安装、收藏夹里自动反复添加恶意网站链接等,不少用户都深受其害。

浏览器劫持从软件方面来说,它是一种恶意程序,通过DLL插件、BHO、WinsockLSP等形式对用户的浏览器进行篡改,使用户浏览器出现访问正常网站时被转向到恶意网页、IE浏览器主页/搜索页等被修改为劫持软件指定的网站地址等异常情况。

浏览器劫持从技术方面来说,它是一种常见的在线攻击类型,黑客可通过这种方式控制的计算机的浏览器,并更改网上冲浪的方式和冲浪时所显示的内容。

浏览器劫持分为多种不同的方式,从最简单的修改IE默认搜索页到最复杂的通过病毒修改系统设置并设置病毒守护进程,劫持浏览器,都有人采用。

浏览器一旦被劫持,就意味这用户无法决定自己的电脑里将被存放进什么资料,这无疑存在巨大安全隐患。而如今的互联网络环境可谓处处是“浏览器劫持”式的陷阱,单凭普通用户被动的事后修正无异于亡羊补牢;更多的需要全世界互联网使用者把好公众舆论和道德走向一关。

危害

浏览器劫持还可能给你的机器安装木马一类的软件。这种情况下,一般都要由用户选择是否同意安装软件。这已经不是浏览器攻击的问题了,问题在于用户没有仔细查看软件安装许可证明,或者只是草草看过便点击了确认按钮。

当然通过浏览器攻击也可以不用获得用户允许就开始安装软件,比如通过一个带毒的电子邮件,一个共享文件系统或者一个下载文件等等。为了避免染毒,专家建议用户仔细阅读软件安装协议,对下载文件和来自未知地址的电子邮件要谨慎对待。

判断方法

包括以下异常行为:

1、计算机上的主页或其他设置已被更改,包括增加了一些指向通常会避免的网站的链接。

2、无法浏览某些网页,例如反间谍软件和其他安全软件站点。

3、出现级联弹出窗口。屏幕上出现看似无穷无尽的连环广告弹出窗口。

4、安装了新的工具栏或收藏夹,并提供指向您不需要的网页的图标和链接。

5、减慢计算机的运行速度。恶意软件会减慢计算机的运行速度。

“浏览器劫持”的攻击手段可以通过被系统认可的“合法途径”来进行。所谓“合法途径”,即是说大部分浏览器劫持的发起者,都是通过一种被称为“BHO的技术手段来植入系统。

而BHO是微软早在1999年推出的作为浏览器对第三方程序员开放交互接口的业界标准,它是一种可以让程序员使用简单代码进入浏览器领域的“交互接口”,由于BHO的交互特性,程序员还可以使用代码去控制浏览器的行为,这些操作都被系统视为“合法”,这就是“浏览器劫持”现象赖以存在的根源。

相关词条

相关搜索

其它词条