标签: 恶意软件

  • 如何修复WordPress网站被Chrome标示“要访问的网站包含恶意软件”错误

    如何修复WordPress网站被Chrome提示“要访问的网站包含恶意软件”错误-1

    如果您或您的访问者在尝试访问您的WordPress网站时看到一条红色的大消息,上面写着“要访问的网站包含恶意软件”或“您要访问的网站包含有害程序”,本文将解释发生的情况并告诉您如何修复它.

    当Google认为某个网站包含有害内容时,此错误会显示在Google Chrome中或当用户单击Google搜索中的链接时。

    如果访问者在尝试访问您的WordPress网站时看到此错误,则可能意味着有人入侵了您的网站或以其他方式将恶意软件注入您的网站。

    在这篇文章中,我们将告诉您如何解决问题,确保访问者可以访问您的网站,并限制对您的搜索引擎排名的负面影响。以下是您将学到的内容:

    1. 为什么会提示“要访问的网站包含恶意软件”?
    2. 如何修复“要访问的网站包含恶意软件”警告

    为什么会提示“要访问的网站包含恶意软件”?

    错误信息示例

    错误信息示例

    为了保护用户,Google提供了一个名为安全浏览的工具,以防止用户意外访问可能损害用户计算机的网站。如果访问者尝试访问Google标记的站点,Google将显示上面的红色大警告。虽然访问者可以通过单击“详细信息”按钮绕过警告,但大多数人会远离Google标记的网站。

    有几种不同的错误消息,具体取决于Google在网站上发现的确切问题:

    • 网站包含恶意软件
    • 有欺骗性网站
    • 网站包含有害程序
    • 此页面正在尝试从未经身份验证的来源加载脚本
    • 继续[站点名称]?

    如果您在尝试访问自己的WordPress网站时看到这些消息之一,这很重要,您需要迅速做出反应以解决问题,否则您的流量和搜索引擎排名将受到负面影响。

    那么,为什么Google会向您和您网站的访问者显示此消息?

    好吧,假设您没有故意在您的网站上包含恶意软件 (!),最可能的原因是恶意行为者访问了您的网站,并使用您的网站作为载体,用恶意软件或其他方式感染访问者的计算机恶意程序。

    因此,修复包括清除您网站上的此恶意软件,然后告诉Google您已清除所有内容,以便Google可以重新考虑您的网站并删除警告。

    如何修复“要访问的网站包含恶意软件”警告

    以下是您要采取的步骤……

    1. 在安全浏览中验证您网站的状态

    要验证您的网站确实存在问题,您可以针对Google安全浏览工具手动测试您的网站。

    转到安全浏览站点状态页面并输入您站点的URL:

    Google安全浏览工具结果

    Google安全浏览工具结果

    如果您使用的是Google Search Console,则每当Google将您的网站添加到安全浏览列表时,Google也会在Search Console中向您发送通知。

    2. 找出导致问题的恶意代码

    有几种不同的方法可以在您的WordPress网站上查找恶意软件。您可以使用外部工具、WordPress插件或两者。

    这里有一些不错的选择,可以帮助您入门……

    谷歌搜索控制台

    首先,如果您从Google Search Console收到有关您网站上恶意代码的通知,它通常会提供有关该问题的一些见解。有时这可能只是受感染URL的列表,而有时Google可能会列出问题所在的恶意代码:

    如何修复WordPress网站被Chrome提示“要访问的网站包含恶意软件”错误-1

    Google Search Console中列出的受感染页面

    您可以在Google Search Console的安全和手动操作部分的安全问题中找到潜在问题的列表。

    Google Search Console中存在安全问题

    Google Search Console中存在安全问题

    安全站点检查

    Sucuri是一种流行的网站安全服务,提供名为Sucuri SiteCheck的免费恶意软件扫描程序。要使用它,您只需插入您的网站,Sucuri就会运行各种检查。

    在问题列表中,您可以单击更多详细信息链接以展开详细信息并查看有问题的特定恶意代码。稍后,这将帮助您从服务器中删除恶意代码。

    Sucuri SiteCheck中恶意软件的详细信息

    Sucuri SiteCheck中恶意软件的详细信息

    了解Sucuri SiteCheck仅扫描您网站的前端很重要。虽然这应该足以检测导致“The Site Ahead Contains Malware”消息的问题,但它不一定会在您的服务器上找到所有恶意软件,因此您需要确保已删除所有潜在的恶意软件后门进入您的网站。

    Wordfence

    Wordfence最受欢迎的WordPress安全插件。它有免费版和高级版,但免费版应该适用于大多数恶意软件情况。

    安装并激活插件后,您可以转到Wordfence → Scan以运行恶意软件扫描:

    在Wordfence中运行恶意软件扫描

    在Wordfence中运行恶意软件扫描

    MalCare

    MalCare是一款免费增值WordPress恶意软件扫描插件,可以扫描您网站的所有文件以查找恶意软件。如果发现恶意软件,MalCare还可以帮助您清理站点。

    WordPress.org上的MalCare免费版可以扫描您的网站并通知您发现的任何恶意软件,但您需要高级版才能利用一键式自动清理功能。

    要运行恶意软件扫描,请从WordPress.org安装免费版本。然后,转到WordPress仪表板中新的MalCare选项卡,将您的站点与MalCare服务同步并开始恶意软件扫描。

    3. 从您的WordPress站点中删除恶意软件

    找到导致问题的恶意软件后,您需要将其从您的站点中完全删除。

    有几个选项可以从您的网站中删除恶意软件。

    首先,如果您有一个干净的备份,您可以尝试从备份中恢复您的站点。请记住,您将丢失自备份以来所做的任何内容或更改。

    如果无法从备份中恢复,有许多服务和插件可以帮助您从WordPress站点中删除恶意软件:

    • Sucuri – 如果您为Sucuri平台付费,Sucuri会提供完整的恶意软件清除和黑客清理服务。Sucuri平台起价为每年199.99美元。
    • MalCare – 如果您为上述MalCare插件的高级版本付费,它会提供一键式恶意软件移除功能。高级版起价为每年99美元。
    • Wordfence – 除了提供最受欢迎的WordPress安全插件外,Wordfence团队还提供179美元的网站清理服务。此价格包括对高级Wordfence插件的一年订阅。

    当您从您的网站移除恶意软件,你可以重新测试您的网站与Sucuri和其他恶意软件扫描工具,以确保恶意软件真的走了。

    4. 将您的网站重新提交给Google

    一旦您确认您的网站没有恶意软件,您将希望通过让Google知道您已解决问题来完成工作,以便Google可以重新评估您的网站并删除警告。

    登陆Google Search Console,转到安全和手动操作中安全问题部分选中该框以表明我已解决这些问题,然后单击Request a Review

    如何修复WordPress网站被Chrome提示“要访问的网站包含恶意软件”错误-1

    如何在Google Search Console中提交您的网站以供重新评估

    小结

    如果您或您的访问者在尝试访问您的WordPress网站时遇到“要访问的网站包含恶意软件”消息,则可能意味着您的网站已感染恶意软件。此消息的其他变体包括:

    • 您要访问的网站是欺骗性网站
    • 您要访问的网站包含有害程序
    • 此网页正试图从未经验证的来源加载脚本
    • 继续[站点名称]?

    要验证您的网站是否存在问题,您可以通过Google安全浏览工具手动运行您的网站。

    及时解决此问题至关重要,因为警告消息会吓跑您的许多访问者并对您的搜索引擎排名产生负面影响。

    要解决此问题,您需要扫描您的网站是否存在恶意软件,然后从您的网站中删除该恶意软件。

    彻底清理网站后,您需要使用Google Search Console告诉Google您已解决问题,Google应该重新评估您的网站。

  • 如何修复WordPress网站“您要访问的网站包含恶意软件”警告

    错误类型:
    浏览器错误
    错误名称:
    您要访问的网站包含恶意软件
    英文名称:
    This site ahead contains malware
    错误描述:
    如果您遇到“恶意软件”错误,那么您的WordPress网站很可能已被黑客入侵。

    如何修复WordPress网站“您要访问的网站包含恶意软件”警告-1

    无论是站长还是访客都特别害怕看到这一条信息:“您要访问的网站包含恶意软件。”访客遇到这种情况,一般会自己关闭走人;站长遇到则想法设法找到问题所在。

    在这篇文章中,我们将探讨究竟是什么导致了“恶意软件”错误。然后,我们将向您展示如何解决根本问题并消除此错误消息,以免它对您的搜索引擎排名造成不可逆转的损害。

    恶意软件警告是什么(及其含义)

    如果您遇到“恶意软件”错误,那么您的WordPress网站很可能已被黑客入侵。为了提供安全的浏览体验,搜索引擎会定期扫描网络以查找数字威胁。如果他们在您的网站上检测到恶意软件,他们会将其标记为不安全(或将其标记为欺骗性网站)并向试图访问您网站的任何人显示警告。

    如何修复WordPress网站“您要访问的网站包含恶意软件”警告-2

    一些搜索引擎甚至会根据您的网站遭到入侵的方式显示不同的警告消息。根据威胁的严重程度,访问者可以选择绕过此警告并继续访问您的网站。

    如何修复WordPress网站“您要访问的网站包含恶意软件”警告-3

    当被入侵的网站出现在搜索引擎结果页面 (SERP) 中时,某些引擎会在相关网站旁边显示附加警告。例如,Google的SERP警告包括“此网站可能会损害您的计算机” 和“这个网站可能已遭入侵”。

    如何修复WordPress网站“您要访问的网站包含恶意软件”警告-4

    这些安全警告旨在帮助确保互联网用户的安全。但是,“恶意程序”消息可能会对您的站点产生多种后果。

    大多数网站所有者看到他们的流量水平直线下降。这将影响您的搜索引擎排名和转换。此外,如果您的托管服务提供商发现您的网站被黑客入侵,他们甚至可能会暂停您的帐户,直到您解决问题。

    如何修复WordPress网站“您要访问的网站包含恶意软件”错误

    通过立即采取行动,您可以保持您的SEO成功和您的网站作为安全平台的声誉。考虑到这一点,以下是通过五个简单步骤删除Google的“恶意软件”警告消息的方法。

    步骤 1:在安全浏览中检查您的站点状态

    许多搜索引擎都有旨在帮助确保互联网用户安全的内置机制。例如,如果Google警告人们远离您的网站,您可能会看到自然流量大幅下降。

    幸运的是,您可以使用网站状态诊断工具验证Google是否已将您的网站列入黑名单。

    如何修复WordPress网站“您要访问的网站包含恶意软件”警告-5

    首先输入您的 WordPress 网站的 URL。然后,诊断工具将运行其测试并在检测到任何不安全内容时显示警告。

    如果它确实警告您有关恶意内容的信息,则您的站点已被列入黑名单。由于谷歌占美国桌面搜索查询的60%以上,这可能会对您的流量产生毁灭性的影响。面临如此多的风险,您必须立即采取行动来解决这个问题。

    步骤 2:查找恶意代码

    一旦您确认 您的网站上存在恶意软件,就该追踪有问题的代码和文件了。虽然可以手动查找恶意软件,但这可能是一个耗时的过程,通常需要大量的技术知识。

    黑客也一直在想出新的技巧,因此手动识别每一段恶意代码并不总是那么容易。如果您确实留下了一些恶意软件,搜索引擎可能会继续使访问者远离您的网站。这意味着黑客将继续影响您的流量、转化和搜索引擎结果。

    如果“有害程序”警告持续很长时间,甚至可能对您的声誉造成长期损害。您的客户可能会开始质疑您对安全的重视程度以及您是否真的可以信任他们的个人信息。

    由于风险如此之高,我们建议使用专业的恶意软件清除服务。也有部分服务器厂商提供工具协助站长完成恶意代码检测,比如DreamHost的DreamShield附加组件可以帮助确保您的网站没有任何恶意代码痕迹。

    当您将DreamShield添加到您的计划时,它会立即扫描您的站点以查找恶意软件。然后它会每周自动重复此扫描。如果DreamShield检测到问题,它将通过电子邮件和DreamHost面板通知您。借助这个强大的工具,您或许能够在Google意识到存在问题之前解决安全漏洞!

    要将DreamShield添加到您的帐户,请登录到您的DreamHost仪表板。然后您可以导航到Domains> Manage Domains。

    如何修复WordPress网站“您要访问的网站包含恶意软件”警告-6

    现在,找到要启用DreamShield的域,然后单击随附的Add Malware Remover链接。然后,您可以选择要使用的 DreamShield Package Remover 插件。

    步骤 3:从网站中删除恶意软件

    DreamShield会定期扫描您的网站并通知您任何问题。这些通知将指定如何删除检测到的恶意软件。只需按照说明操作,您就应该能够消除“有害程序”警告。

    如果您没有DreamSheild附加组件,则需要手动删除这些文件。最佳方法会有所不同,具体取决于黑客攻击的性质。但是,通过 使用FileZilla等客户端通过安全文件传输协议 (SFTP)连接到您的站点,您通常可以获得积极的结果。

    然后,仔细检查您网站的所有文件,并删除任何已泄露的文件。

    如何修复WordPress网站“您要访问的网站包含恶意软件”警告-7

    为了加快该过程,查找具有在安全漏洞发生前后发生的修改时间戳的文件可能会有所帮助。您可能还想检查时间戳似乎可疑的任何文件,例如,它是否在您上次编辑网站之后注明日期。

    一些黑客可能会尝试将代码插入到.htaccess文件(没找到这个文件?)中。要清理此文件,请使用SFTP客户端连接到您的站点。然后导航到您的public_html 目录,其中包含.htaccess 文件。

    如何修复WordPress网站“您要访问的网站包含恶意软件”警告-9

    删除此文件,然后切换到您的WordPress仪表盘。您现在可以导航到设置 > 固定链接。

    如何修复WordPress网站“您要访问的网站包含恶意软件”警告-10

    然后,只需单击页面底部的“保存更改”按钮。WordPress将自动生成一个新的.htaccess 文件,该文件完全没有恶意代码。

    步骤 4:将网站提交至Google进行审核

    一旦您确信已删除了所有恶意软件痕迹,您就可以要求Google重新扫描您的网站。如果您还没有注册,则需要注册Google Search Console并验证您是否拥有相关网站。

    声明您的网站后,登录Search Console并导航至Security & Manual Actions > Security Issues。 在下一页上,选择Request a Review。

    Google现在将处理您的请求并在您的Google网站管理员帐户或Search Console中的消息中提供回复。假设您已成功清除所有恶意代码,Google将删除“恶意软件”错误,网站即可被正常访问。

    步骤 5:加强网站以抵御黑客攻击

    一旦您回到Google安全网站队列里,执行安全审计是明智之举。虽然没有任何网站可以做到100%安全,但您可以采取一些措施来加强您的网站免受攻击。

    您的密码对于防止未经授权访问您的仪表板至关重要。然而,即使有多种安全机制,如果黑客设法猜测或窃取您的密码,那么您的所有辛勤工作可能都是徒劳的。

    首先,遵循密码最佳实践总是一个好主意。这意味着至少使用八个字符(大小写字母、数字和符号的混合)。您可能还需要考虑使用密码生成器,例如Strong Random Password GeneratorLastPass

    如何修复WordPress网站“您要访问的网站包含恶意软件”警告-11

    如果您使用的是又长又复杂的密码,那么您就有了一个良好的开端。但是,在某些攻击中,密码强度对黑客成功或失败的影响较小。这包括撞库攻击,即恶意第三方尝试使用数十个甚至数百个用户名和密码闯入您的站点。

    双因子二步身份验证 (2FA) 可以使您的站点更不容易受到基于密码的攻击,包括凭据填充。使用2FA,黑客需要通过额外的安全检查才能访问您的网站。例如,他们可能需要输入发送到您智能手机的一次性PIN。

    我们始终建议安装安全套接字层证书 (一般称为SSL证书或安全证书)。这可确保您通过安全超文本传输​​协议 (HTTPS) 而不是超文本传输​​协议 (HTTP) 传输数据。当您的数据被加密时,攻击者就更难获得他们可以用来对付您的信息。

  • 恶意软件的类型:了解如何更好地保护自己

    恶意软件的类型:了解如何更好地保护自己

    在当今高度互联的世界中,网络犯罪正在蓬勃发展,恶意软件是其最流行的武器。

    恶意软件有多种形式并具有不同的安全威胁级别。黑客使用它们来拦截设备、数据泄露、摧毁整个企业、造成严重的金钱损失,甚至摧毁整个公司。

    那么,究竟什么是恶意软件,你如何对抗它呢?

    在这份详尽的指南中,我们将解释有关恶意软件的所有知识、其类型、如何检测和删除它,以及如何保护自己免受最恶毒的恶意软件攻击。

    1. 什么是恶意软件?
    2. 恶意软件的工作原理
    3. 不同类型的恶意软件
    4. 如何检测恶意软件
    5. 如何摆脱恶意软件
    6. 如何保护自己免受恶意软件的侵害

    什么是恶意软件?

    恶意软件是恶意软件的缩写,是任何破坏或未经授权访问其他用户的设备、网站或网络的软件,主要用于数据泄露、身份盗窃、间谍活动等险恶目的。

    Yisrael Rada于1990年创造“恶意软件”一词​​之前,“计算机病毒”是首选术语。它们经常被伪装成干净无害的程序。

    恶意软件可以破坏您的服务、删除您的文件、将您锁定在系统之外、窃取您最私人和机密的信息、将您的设备变成僵尸,甚至破坏整个网络和网站。

    网站恶意软件

    鉴于网站、电子商务解决方案和Web应用程序的指数级增长,网络犯罪分子有无数机会实施他们的恶意计划并利用任何可能的漏洞。

    浏览器的“此站点包含恶意软件”警告

    浏览器的“此站点包含恶意软件”警告(图片来源:FixMyWP

    网站恶意软件专门攻击网站和服务器。它们通常被开发用于绕过网站或服务器的安全防御——或通过不受信任的第三方软件——并在不被发现的情况下获得未经授权的访问。网站恶意软件示例包括DDoS攻击、恶意重定向和垃圾邮件内容。

    恶意软件的工作原理

    网络犯罪分子使用不同的方式通过恶意软件渗透并破坏您的系统。那么你怎么会被恶意软件感染呢?以下是一些流行的攻击途径。

    1. 社会工程学

    恶意软件通常通过社会工程攻击传播。社会工程描述了各种各样的恶意网络攻击。攻击者主要依靠诱骗用户泄露敏感信息或访问他们的设备。

    谷歌的网络钓鱼警告标志

    谷歌的网络钓鱼警告标志(图片来源:FixMyWP

    网络钓鱼是网络犯罪分子用来传播恶意软件的最流行的社会工程攻击——通常是通过电子邮件。您知道92%的恶意软件是通过电子邮件传递的吗?

    2. 捆绑软件

    当您下载带有其他第三方应用程序的免费软件程序时,您可能会被恶意软件感染,其中一个应用程序可能包含恶意软件。许多人成为这种恶意软件攻击的受害者,因为他们忘记取消选中这些附加应用程序的安装。

    3. 点对点文件共享

    点对点 (P2P) 文件共享协议(例如种子文件)是网络犯罪分子用来分发恶意软件的主要方法之一。攻击者可以通过P2P共享的文件快速传播他们的恶意代码,从而感染尽可能多的网络和系统。

    4. 免费软件

    因为获得免费的东西总是一个有吸引力的选择,它通常会付出高昂的代价。从未知或不受信任的来源下载的免费软件通常会感染恶意软件,这些恶意软件可能会损坏您的系统并危及您的数据。

    5. 同质性

    同质性可能会成为恶意软件攻击的诱饵。恶意软件可以通过连接到同一网络并运行同一操作系统的系统迅速传播。如果一台设备被感染,很可能整个网络都受到了威胁。

    不同类型的恶意软件

    了解您的敌人对于了解如何摆脱恶意软件并保护您的计算机、网站或服务器非常重要。这些是您应该了解的最常见的恶意软件类型。

    1. 病毒

    病毒是最明显和最常见的恶意软件类型。病毒可以自我复制,但它们也需要人类行动来造成损害。

    病毒造成的损害包括破坏数据文件、关闭系统或窃取网络内的机密信息。病毒还可以发起其他网络攻击,例如DDoS攻击甚至勒索软件攻击。

    受感染的文件、网站或应用程序必须正在运行,病毒才能唤醒并开始运行。否则,它将保持休眠状态,直到受害者用户运行它。大多数病毒会爬起来并隐藏在.exe.com等常见文件扩展名中。

    如果有权访问仪表盘的用户使用受感染的设备,甚至WordPress网站也可能被感染。

    宏病毒

    宏病毒以软件而不是操作系统为目标,其宏语言与其目标感染的软件(例如MS Word和Excel)相同。因此,这种类型的病毒可以感染任何操作系统,从而给您的组织带来严重的安全风险。

    宏病毒可以通过网络钓鱼电子邮件、受感染网络的下载、恶意P2P服务或受感染的便携式存储设备进行传播。

    2. 勒索软件

    您可能听说过威胁政府、个人和组织的可怕勒索软件攻击。但也许您不确定勒索软件到底是什么以及它是如何工作的。

    简单来说,勒索软件会劫持目标受害者的设备或网站,拒绝他们访问他们的文件,直到他们支付赎金以获得解密密钥(尽管即使您付费也不能保证)。

    自2017年通过WannaCry加密蠕虫传播以来,勒索软件已演变成不同的变体。让我们看一些勒索软件变种的例子。

    Ryuk

    Ryuk是一种加密目标系统文件的勒索软件。这种勒索软件变种针对使用Microsoft操作系统的企业和组织,而不是个人。Ryuk价格昂贵,因为其背后的组织要求以比特币等加密货币支付超过100万美元的赎金。

    LockBit

    LockBit是勒索软件的赎金即服务 (RaaS) 变体,可在被安全系统和IT团队检测到之前攻击并快速加密大型组织的数据。支付赎金后,LockBit团伙将收益与指导攻击的会员分摊。

     

    LockBit的支持页面

    LockBit的支持页面(图片来源:DFIR报告

     

    作为RaaS恶意软件,LockBit团伙通过附属服务传递恶意软件。一旦它感染了一台主机,它就会扫描网络。它可以使用与Windows系统相关的协议快速传播到其他设备,因此很难被识别为威胁。

    WordPress勒索软件

    顾名思义,WordPress勒索软件以WordPress网站为目标,并在要求赎金的情况下通过它们传播。WordPress网站越大,它就越能吸引勒索软件网络犯罪分子。

    最近,许多合法的WordPress网站被黑客入侵并注入了恶意代码,这些恶意代码通过将访问者引导到带有核攻击工具包的恶意网站来传播TeslaCrypt勒索软件

    3.蠕虫

    计算机蠕虫是一种令人讨厌的、自包含类型的恶意软件,由于其快速传播能力,它是一场噩梦。第一个计算机蠕虫,莫里斯蠕虫,创建于1988年,旨在通过利用电子邮件协议漏洞来突出网络弱点。

    与病毒一样,蠕虫可以自我复制,但与病毒不同的是,蠕虫不需要任何人为干预、文件或主机程序即可在网络上从一台设备传播到另一台设备并造成严重破坏。

    蠕虫占据整个系统并吞噬磁盘空间/带宽/内存,修改或删除文件,将您锁定在文件夹之外,甚至安装其他恶意软件并窃取数据。网络攻击者通常会设计蠕虫来安装后门软件程序以访问受害者的设备(计算机、手机、平板电脑等)。

    蠕虫利用目标系统的漏洞,通过LAN(互联网)、电子邮件附件、即时消息、恶意链接、可移动存储驱动器、种子,甚至文件共享平台,像野火一样从一台设备传播到另一台设备。

    在过去的几十年里,蠕虫造成的损害是巨大的。例如,2004年针对企业的MyDoom蠕虫造成了大约400亿美元的损失。2017年,臭名昭著的WannaCry蠕虫启动了勒索软件,其目的是从被黑用户的文件中索取赎金。

    4.特洛伊木马

    特洛伊木马,或简称木马,是一种恶意软件程序,它伪装成合法软件,让网络攻击者访问用户的系统。

    这个词来源于古希腊关于木马作为入侵特洛伊市的礼物的故事。特洛伊木马易于编写和传播,使其难以防御。

    木马可以伪装成网站、媒体文件或任何吸引您注意的软件程序,将其安装在您的设备上。它甚至看起来像一个防病毒程序,警告您您的设备已被感染,并敦促您运行程序来清理它。

    木马也可以作为合法网站或带有受感染链接的电子邮件出现。一些流行的特洛伊木马示例包括Magic Lantern、WARRIOR PRIDE、FinFisher、Beast、Tiny Banker、Zeus、Netbus、Beast和Shedun。

    与计算机病毒不同,木马不会自我复制。它的任务是为黑客和诈骗者打开一扇门,以窃取您的信息,例如密码、IP地址和银行详细信息。木马恶意软件将潜伏在受感染的系统中,直到受害者执行它。

    远程访问木马 (RAT)

    远程访问木马 (RAT) 是网络犯罪开发人员发明的一种恶意工具,用于获得对受害者设备的完全访问和远程控制,例如文件访问、网络远程访问以及键盘和鼠标控制。

    RAT允许攻击者绕过常见的防火墙和身份验证系统以静默浏览您设备的文件和应用程序。

    它们甚至可以感染整个网络,例如2015年在乌克兰发生的臭名昭著的攻击,网络犯罪分子使用RAT恶意软件切断了80,000人的电源并控制了基础设施。

    5. Gootloader

    Gootloader针对Google和WordPress用户。它是Gootkit恶意软件家族的成员——一种复杂类型的银行恶意软件,可以从受害者的浏览器中窃取数据,并用于传播勒索软件等恶意代码。

     

    论坛中的Gootloader示例

    论坛中的Gootloader示例(图片来源:Sophos

     

    Gootloader是一个基于JavaScript的恶意框架,主要用于分发Gootkit恶意软件。但是,它已经过改进并扩大了其有效负载,以覆盖Gootkit并进入基于NodeJS的恶意软件,从而导致SEO中毒。

    新的Gootloader恶意软件可以欺骗Google将受感染(被黑)的网站视为可信网站,包括排名靠前的Google和WordPress网站。那么,这怎么可能呢?

    Gootloader攻击者首先针对众多网站,并将它们维护在大约400台服务器的网络上。之后,他们更改了这些网站的CMS,以使用特定的SEO术语和策略出现在Google的热门搜索结果中,以吸引更多受害者。

    当涉及到WordPress网站时,Gootloader通过将代码行注入网站页面的文件来进行攻击。在执行时,这些代码行会运行特定命令,以强制受感染的网站下载大量带有虚假内容的页面作为诱饵。同时,攻击者执行其恶意计划——未被发现。

    6. 无文件恶意软件

    如果勒索软件不好,无文件恶意软件就更糟了。最近的研究表明,无文件恶意软件的比率在2020年最后一个季度增长了近900%!

    顾名思义,无文件恶意软件是一种险恶的隐身攻击,不需要存储在文件中或通过任何软件直接安装在设备上。相反,无文件恶意软件会直接进入内存并开始执行代码或提取数据而不会引起注意,这使得即使是防病毒软件也很难追踪和删除。

    无文件恶意软件攻击通过社会工程方法以受害者为目标。让我们看看下面的那些主要方法。

    网络钓鱼电子邮件和受感染的链接

    当您点击垃圾邮件、恶意下载或受感染的网站时,您允许恶意软件加载到您设备的内存中,从而为攻击者打开一扇门,通过脚本加载代码,从而窃取您的敏感数据。

    内存代码注入

    这种类型的无文件恶意软件远程感染受信任的操作系统软件,例如Microsoft PowerShell和Windows Management Instrumentation (WMI)。例如,Purple Fox是一种内存代码注入恶意软件,它通过注入恶意代码在系统中传播来感染PowerShell。Purple Fox已经感染了至少30,000个系统。

    注册表操作

    该恶意软件通过将恶意代码注入Windows注册表来工作。一个著名的例子是针对Windows系统的Kovtermalware。它经常未被检测到,因为它通过瞄准计算机的注册表来存储其配置数据来逃避文件扫描。

    7. 间谍软件

    间谍软件会在您不同意或不知情的情况下安装在您的计算机上。它访问浏览习惯、互联网活动、击键、pin、密码、财务信息等等。它不仅限于计算机。您使用的任何连接到互联网的设备都容易受到此类恶意软件的攻击,甚至是智能手机。

    收集到的信息随后会在未经您同意或不知情的情况下被转发给犯罪者,犯罪者可以使用或将其出售给第三方。间谍软件本身不会对您的计算机有害。但是,您的信息的收集和盗窃是首要问题。间谍软件的存在也表明您的设备安全存在弱点。

    间谍软件造成的损害范围很广,从将您的信息出售给广告商这样简单的事情一直到完成身份盗窃。例如,间谍软件DarkHotel在连接到公共酒店WiFi时以企业主和政府官员为目标。然后,网络犯罪分子使用它从这些目标的设备中获取敏感信息。

    8. 广告软件

    广告软件与间谍软件略有相似,因为它也收集诸如浏览活动之类的信息。尽管如此,它并不会跟踪击键,它的唯一目的是为您量身定制广告。但是,某些广告软件可能更具攻击性,甚至会更改您的浏览器设置、搜索引擎偏好等。

    一些广告软件侵入性较小,在收集信息之前会征得您的许可。再说一次,一旦收集到信息,以后可以在未经您同意的情况下将其出售给其他广告商。

    9. 恶意广告

    恶意广告是指网络犯罪分子将恶意软件隐藏在合法广告中。在这种情况下,攻击者会花钱在合法网站上添加广告。点击广告后,您要么被重定向到恶意网站,要么恶意软件会自动安装在您的计算机上。

    在某些情况下,广告中嵌入的恶意软件可能会自动执行,您甚至无需点击广告——这被称为“路过式下载”。

    一些网络犯罪分子甚至可以渗透到负责向几个大型知名网站投放广告的合法和大型广告网络。这使他们所有的受害者都处于危险之中。

    10. 键盘记录器

    键盘记录器是一种恶意软件,可监控受感染用户的在线活动。但是,键盘记录器在某些情况下具有合法用途。例如,一些企业使用它们来跟踪员工的活动,一些父母监控孩子的在线行为。

    在其他情况下,网络犯罪分子使用键盘记录器来窃取密码、财务数据或敏感信息。网络犯罪分子使用网络钓鱼、社交工程或恶意下载将键盘记录器引入您的系统。

    键盘记录器的一个著名例子是Olympic Vision,它针对来自世界各地的企业高管。这些攻击被标记为商业电子邮件泄露 (BEC)。Olympic Vision依靠鱼叉式网络钓鱼和社会工程技术来访问其目标系统、窃取信息和监视商业交易。

    11. 机器人/僵尸网络

    机器人是通常远程控制的软件应用程序,可以根据命令执行任务。它们可以有合法用途,例如索引搜索引擎。尽管如此,它们也可以通过连接回中央服务器的自倍增恶意软件的形式被恶意使用。

    僵尸程序通常大量运行,统称为僵尸程序网络或僵尸网络。这些用于发起远程控制的大量攻击,例如DDoS攻击。

    例如,Mirai僵尸网络可以通过输入设备的默认用户名和密码来访问所有连接到互联网的设备,包括打印机、智能设备、DVR等。

    12. Rootkit

    rootkit被认为是最危险的恶意软件之一——它是一个后门程序,允许网络犯罪分子获得完全访问权限并控制受感染的设备,包括管理权限。

    然后,渗透者可以监视目标设备、更改其配置、窃取敏感数据以及几乎其他任何事情。所有这些都是远程完成的。Rootkit通常注入到应用程序、内核、管理程序或固件中。

    Rootkit可以通过网络钓鱼、恶意附件、恶意下载和受到威胁的共享驱动器进行传播。此外,rootkit 可以隐藏其他恶意软件,例如键盘记录程序。

    例如,一个名为Zacinlo的rootkit隐藏在一个虚假的VPN应用程序中,并在用户下载该应用程序时感染用户的系统。

    13. SQL注入 (SQLi)

    SQL注入(SQLi) 是最常见的数据库攻击之一,自1998年发现以来一直是开发人员严重关注的问题。

    当攻击者利用应用程序代码中的漏洞并将恶意SQL查询注入到目标网站上的任何输入字段(例如登录字段、联系表单、站点搜索栏和评论部分)时,就会发生SQL注入。

    成功的SQLi攻击使黑客能够访问敏感数据、恢复系统文件、在您的网站数据库上执行管理任务、修改数据库信息。他们甚至可以向操作系统的核心数据库发出和执行命令。

    2018年,攻击者在Cisco Prime License Manager中发现了一个漏洞,该漏洞使他们能够通过shell访问许可证管理器的系统,其中一次广泛的SQL注入攻击针对的是Cisco。SQL注入的其他知名受害者是Tesla和Fortnite。

    如何检测恶意软件

    鉴于恶意软件类型和变体的广泛性,以及恶意软件攻击的日益复杂,检测它们从未如此困难,尤其是随着无文件恶意软件等特别恶意威胁的增长。

    尽管如此,一些关键的警告标志可以判断您的设备是否感染了恶意软件:

    • 您的设备速度变慢、突然崩溃或频繁显示错误消息。
    • 您无法删除特定软件。
    • 您的设备不会关闭或重新启动。
    • 您发现您的设备正在发送不是您编写的电子邮件。
    • 程序会自动打开和关闭。
    • 没有明显原因,您的存储空间不足。
    • 您的默认浏览器和程序会不断变化,无需您采取任何行动。
    • 性能下降,而电池消耗增加。
    • 您会在意想不到的地方看到很多弹出窗口和广告,例如在政府网站上。
    • 您无法登录您的网站。
    • 您注意到您没有对您的网站进行的更改。
    • 您的网站重定向到另一个网站。

    由于无文件恶意软件非常难以检测,因此您能做的最好的事情就是密切关注网络模式并分析易受感染的应用程序。您还需要使您的软件程序和浏览器保持最新,并定期搜索任何网络钓鱼电子邮件。

    如何摆脱恶意软件

    如果您被恶意软件感染,请务必不要惊慌。有几个选项您仍然可以保存您的设备或网站。请记住,不同类型的恶意软件需要不同的删除程序。

    从设备中删除恶意软件

    如果您发现您的计算机或移动设备出现上述部分或全部恶意软件感染迹象,请首先确定恶意软件的类型,然后开始采取以下措施:

    • 病毒或木马:如果您的设备感染了病毒或木马,您需要安装可靠的防病毒或反恶意软件程序,以执行深度扫描。定期更新防病毒软件很重要。部署强大的防火墙并在单击电子邮件附件和Web链接时要小心。
    • 蠕虫:尽管它具有危害性,但您可以像清除病毒一样清除计算机蠕虫。安装功能强大的反恶意软件,可以检测蠕虫并让它完成所有工作。如果您的浏览器被感染,请使用另一台计算机,安装反恶意软件,然后将其刻录到CD上。
    • 垃圾邮件:如今的电子邮件服务包括反垃圾邮件功能。但是,您仍然可以安装反垃圾邮件软件来帮助您摆脱垃圾邮件并保护您。

    勒索软件:如果您的组织没有支付赎金,您需要为当局记录攻击证据,然后立即断开受感染的设备。之后,如果您仍然可以访问,请创建系统备份,禁用任何系统清理或优化程序以保留勒索软件文件以进行诊断。最后,开始使用强大的网络安全软件删除勒索软件,并聘请网络安全专家指导您完成恢复文件的过程。

    • 广告软件:可以使用具有广告软件删除功能的反恶意软件程序来清除广告软件。请务必禁用浏览器上的弹出窗口并默认禁用安装其他软件。

    从WordPress网站中删除恶意软件

    尽管WordPress为成长中的企业带来了很多好处,但它仍然存在一些安全漏洞。如果您的WordPress网站受到恶意软件感染,请按照我们推荐的步骤将其删除,就像熟练的网络管理员一样。

    您可以利用很多WordPress安全插件来保护您的网站。

    如何保护自己免受恶意软件的侵害

    正如您现在可能已经意识到的那样,恶意软件攻击是一件大事,学习如何保护自己免受攻击并避免被它们感染对于个人和企业来说都是必不可少的。

    在大多数情况下,恶意软件感染需要您采取行动,例如下载恶意内容或单击受感染的链接。以下是您可以采取的主要预防措施,以避免受到不同类型的恶意软件的攻击。

    1.安装反恶意软件或防病毒软件

    在您的系统上安装强大的反恶意软件或防病毒软件并定期更新非常重要。运行频繁的扫描,尤其是深度扫描,以确保您的设备没有受到感染。反恶意软件程序有不同的保护级别:

    • 浏览器级保护:某些网络浏览器(例如Google Chrome)具有内置的反恶意软件保护功能,可保护您免受不同的恶意软件威胁。您也可以安装自己的以保护您的浏览器。
    • 网络级保护:如果您在组织内拥有计算机网络,则安装网络级反恶意软件是保护连接设备免受来自网络流量的恶意威胁的最佳选择。为此特别推荐使用防火墙。
    • 设备级保护:这些工具有助于保护用户的设备免受恶意威胁。
    • 服务器级保护:如果您有一个大型组织,这种类型的反恶意软件可以保护您的服务器网络免受恶意网络攻击。

    2. 不要打开来自不受信任来源的电子邮件

    避免网络钓鱼从一个重要步骤开始:不要打开带有可疑附件的可疑电子邮件。

    如果您不确定是否可以遵守此规则,或者您不相信您的员工会遵循此黄金建议,那么请投资电子邮件安全工具。您可以使用反垃圾邮件工具和S/MIME证书来保护您的电子邮件通信。

    AS/MIME证书是一种基于PKI的工具,使您能够与其他S/MIME证书用户交换加密和数字签名的电子邮件。这样,您和您的收件人就会知道这些电子邮件是安全且合法的。

    3.提防恶意下载和弹出窗口

    与可疑电子邮件一样,必须注意您下载的内容以及从何处下载。单击链接以从不受信任的来源下载应用程序或游戏是对网络犯罪分子和恶意攻击的邀请。

    弹出窗口也不例外。如前所述,网络犯罪分子使用操纵方式诱骗您点击受感染的链接。

    4. 执行网站和文件安全检查

    保护您的网站应该是您的首要任务。无论您的网站是小型网站还是大型网站,都必须定期进行网站安全检查,以免被任何类型的恶意软件感染。

    您还应该密切关注构成您网站的各个文件。可靠且定期执行的文件完整性监控程序可以帮助您在潜在攻击被触发之前发现它们。

    如果您的网站不安全,它不仅可能被恶意软件感染,还可能引发对其他网站和用户设备的一系列恶意攻击。更重要的是,它会降低您在Google上的SEO排名。您最不想做的就是在互联网上展开恶意软件攻击摊牌!

    5. 维护定期数据备份

    备份个人或公司计算机上的数据至关重要。即使备份数据不会保护您免受恶意软件攻击,但如果您受到勒索软件或任何其他恶意威胁的感染,它将帮助您恢复数据。

    执行健康的数据备份,请保留一份以上的数据副本。最好使用两种不同的媒体类型来存储您的数据文件,以防发生不止一种攻击。您甚至可以选择将一份数据文件副本保存在安全的异地位置。

    小结

    既然您已经全面了解了不同类型的恶意软件以及如何对抗它们,我们强烈建议您投资于可靠且值得信赖的数据安全措施。

    我们还建议及时了解最新的网络安全风险并定期更新您的系统和程序。