Verisign® MalDetector

Verisign® MalDetector

网络中恶意软件的数量在不断增加。Verisign MalDetector 旨在帮助防止网站感染其他网站。要添加此项服务,请联系客户支持。

欢迎来邮

Verisign MalDetector

现在,Internet 在商业、娱乐、信息和社交媒体方面发挥着越来越重要的作用,而同时我们会发现,身边潜伏着许多的网络罪犯。现在的挑战是开发更为有效和更加强大的工具,对抗互联世界中的恶意代理产生的风险。Verisign MalDetector 旨在帮助防止网站感染其他网站。

恶意软件统计数据*

Click to play
close
  • 2010 年出现了 2 千万种新型恶意软件。
  • FTC 在一份报告中称,消费者向 FTC 提出的和恶意软件、间谍软件和广告软件有关的投诉由 2009 年的 6,012 宗增加至 2010 年的 22,813 宗,投诉量增加了两倍多。
  • 到 2010 年底,平均每天新增的威胁由 55,000 个激增至 63,000 个。
  • 51% 的网络每日最热门搜索词指向恶意站点。
  • 中毒的网页通常最多有 5 个恶意链接。

*来源:熊猫实验室,2010 年报告/2011 年 1 季度报告和联邦贸易委员会消费者哨兵网络数据手册/2011 年 3 月


恶意软件传播方法图

在下图左侧,您可以看到不同类型的恶意软件和它们如何通过网站上的代码进行传播。一旦您受到攻击,将通过开发工具启动下载。然后就可以感染用户的计算机,破坏计算机或窃取信息。滚动信息图标,阅读有关各种传播方法的更多信息。

恶意软件
传播方式
有效载荷
恶意广告:网站上显示的指向开发工具的恶意广告
恶意广告
SEO 中毒: 恶意攻击者在 iframe 脚本中植入常用的搜索词,以便将受害者发送到包含恶意代码的其他站点。搜索词和 iframe 重定向至 Google 等搜索引擎并储存在其中。单击链接的受害者被发送到包含恶意代码的站点。
SEO 中毒
蓄意错误拼写: 又称“URL 抢注”,它是互联网域名恶意抢注的一种,依赖 Internet 用户在向浏览器键入网址时出现的打字错误。如果输入错误的网址,用户会被转到域名抢注者拥有的流氓网站。
蓄意错误拼写
社会工程: 使用 URL 缩短器或社交网络 like-jacking 来伪装恶意链接
社会工程
开发工具: 由使用浏览器访问某个网站就可以启动的下载来驱动。这是最危险的恶意软件类型。不需要用户互动或单击,就可以感染用户的计算机。
开发工具
特洛伊病毒: 安装到系统中后,该程序将窃取信息,并秘密传送到外部(证书、个人可辨识信息 (PII)、间谍活动)。
特洛伊病毒
假冒防病毒程序: 一种流氓防病毒程序,通过伪装成合法的防病毒程序来误导人们,而实际上它只是原始软件的假冒版本,借助假冒的在线扫描器、不安全的网站和特洛伊病毒访问系统。
假冒防病毒程序
Dropper Downloader: 在用户不知情或未经其同意,将额外的恶意软件下载到受感染的用户计算机上。
Dropper Downloader

是否要了解更多信息?