Kas ir slikta lieta? Vai jūsu vietne ir inficēta?

Satura rādītājs:

Kas ir slikta lieta? Vai jūsu vietne ir inficēta?
Kas ir slikta lieta? Vai jūsu vietne ir inficēta?

Video: Kas ir slikta lieta? Vai jūsu vietne ir inficēta?

Video: Kas ir slikta lieta? Vai jūsu vietne ir inficēta?
Video: All Surface Pros: How to Take a Screenshot (Print Screen, Screen Capture) - YouTube 2024, Aprīlis
Anonim

Termins "ļaundabīga programmatūra" ietver visas iespējamās ļaunprātīgās programmatūras - tārpus, vīrusu, spiegprogrammatūru utt. Slikta lieta, lai gan mans izskats tā, it kā to varētu aizstāt ar ļaunprogrammatūru, ir citāds, jo tas ir rezervēts noteiktam ļaunprogrammatūras komplektam, kas izplatās pa inficētām vietnēm un malavīru. Šajā rakstā ir paskaidrots, kas ir sarežģījumi, un pasākumi, kas jāveic, lai apturētu sarežģījumus un novērstu to.

Image
Image

Kas ir slikta lieta?

Labākais veids, kā inficēt tūkstošiem datoru, ir izveidot ļaunprātīgu vietni. Vēl labāk, satriciniet populāru vietni un ievietojiet ļaunprātīgu kodu. Tādā veidā tūkstošiem vietņu apmeklētāju tiks ietekmēti, kad viņi apmeklēs vietni.

Slikta lieta ir nosaukums, kas piešķirts ļaunprātīgai programmatūrai, kas atrodama tīmekļa vietnēs - vietnes kodā vai ļaunprātīgās reklāmas vai malvertisements, kas tiek rādīti tīmekļa vietnē. Kaut arī tīmekļa pārziņi var nekontrolēt ļaunprātīgās reklāmas, kas viņu vietnēs tiek rādītas, izmantojot reklāmas tīklus, lietotāji tomēr var palikt drošībā, izmantojot dažus piesardzības pasākumus. Lūdzu, izlasiet mūsu rakstu par Mazizmēra reklāma lai zinātu, kā ļaunprātīga reklāma darbojas bez tīmekļa pārziņu zināšanām.

Badware is software that fundamentally disregards a user’s choice about how his or her computer or network connection will be used. A badware website is a website that helps distribute badware, either intentionally or because it has been compromised. Many normal, legitimate websites are infected and turned into badware websites without the knowledge of their owners.

Atgriežoties tīmekļa vietnēs, ļoti bieži gadījušies tīmekļa pārziņi. Vairāk nekā 90% gadījumu viņi ir upuri, kuri nezina, ka viņu vietne ir apdraudēta un ka vietnes kodā ir ievietots ļaunprātīgs kods. Tas, savukārt, inficē daudzus apmeklētājus, kuri apmeklē vietni.

Mājas lapā ir dažādi elementi, no kuriem vietnes saturs un sludinājumi veido svarīgus elementus, un tādēļ šīs divas kopas ir galvenie tīmekļa noziedznieku mērķi. Ņemiet vērā, ka, izmantojot reklāmu bloķētāju, netiks samazināta iespēja inficēties ar inficētu vietni, jo šādi ļaunprātīgie skripti apiet reklāmu bloķētājus.

Kā es varu zināt, vai vietne ir inficēta

Ja nav redzamu brīdinājumu un ja paši tīmekļa pārziņi nezina, ka viņu vietnes ir apdraudētas, kā jūs zināt, vai vietne ir inficēta? Es atbloķētu atbildi uz sekojošo:

  1. Kad jūs mēģināt apmeklēt inficēto vietni, izmantojot kādu no standarta pārlūkprogrammām, jums būs saņemt ziņu, ka vietnes apmeklējums var būt bīstams. Ziņojuma formulējums var būt citāds, bet jūs redzēsit brīdinājumu vietnē. Tā kā var būt nepatiesi pozitīvi, lielākā daļa pārlūkprogrammu dod jums iespēju turpināt apmeklēt vietni uz savu risku. Arī jūsu drošības programmatūra var izteikt brīdinājumu, ka, apmeklējot vietni, tas varētu būt bīstams.
  2. Tīmekļa vietnes meklēšana, izmantojot populārās meklētājprogrammas, izsniedz aprakstu, kas nav saistīts ar vietni. Ja jūs iepriekš apmeklējāt vietni, varat tūlīt pateikt, ka kaut kas pēc tam nav redzams vietnes apraksts meklētājprogrammas rezultātu lapās (SERPs).
  3. Ja esat vietnes īpašnieks un esat izveidojis tīmekļa pārziņu kontus pakalpojumā Google, jūs saņemsit paziņojumi par iespējamu ļaunprogrammatūru savā vietnē.
  4. Jūs atklājat, ka faila atļaujas ir mainītas.
  5. Jūs varat saskarties ar nevēlamu un negaidītu redirects kad noklikšķināt uz sava vietnes nosaukuma, kad tas parādās meklētājprogrammu rezultātu lapās.
  6. Dažos gadījumos jūs varat redzēt jauni lietotāji tīmekļa pārziņa informācijas panelī; citos gadījumos lietotāju atļaujas, iespējams, ir mainījušās.

No visām piecām iepriekšminētajām norādēm pirmā ir neatliekamā metode, lai noteiktu, vai vietne ir apdraudēta. Lai saņemtu šādus brīdinājumus, jūsu pārlūkprogrammas, spraudņi un drošības programmatūra vienmēr jāatjaunina līdz jaunākajai versijai. Ja jums ir izveidots labs antivīruss vai Internet Security Suite, tas automātiski atjaunināsies gandrīz katru dienu.

Es vairāk uzsvēršu pārlūkprogrammu atjaunināšanas un jaunāko versiju lietošanu, jo tad tie ietvers dažādus drošības pasākumus, kas iebūvēti pārlūkprogrammā. In Internet Explorer, ir pieejams SmartScreen filtrs. Tāpat, in Google Chrome, sadaļā Iestatījumi ir iespēja ieslēgt vai izslēgt ļaunprātīgas programmatūras aizsardzību. Pēc noklusējuma tas tiek ieslēgts. Mozilla Firefox ir ieslēgta opcija. Dažos gadījumos Firefox var vienkārši atteikties ielādēt vietni, kuru tā uzskata par neuzticamu jums.

Jūs varat izmantot jebkuru no šiem tiešsaistes URL skeneriem, lai skenētu tīmekļa vietnes par ļaunprātīgu programmatūru, vīrusu, pikšķerēšanu utt. Ja jums šķiet, ka savā pārlūkprogrammā varat instalēt kādu no šīm URL vietņu URL skeneriem un saišu pārbaudītāja papildinājumiem.

Ja jūs saskaraties ar potenciāli bīstamu vietni, varat to ziņot Google šeit. Pēc tam Google skenēs šo vietni un uzzinās, vai tā patiešām ir sliktas programmatūras vietne.

Kā mājas lapas inficē ar Badware

Ir divas galvenās metodes:

  1. Saslaukiet vietni un ievietojiet ļaunprātīgu skriptu koda iekšpusē bez tīmekļa pārziņu zināšanām
  2. Ievietojiet a ļaunprātīgas reklāmast, izmantojot reklāmas tīklus, kas kompromitē vietni

Ir arī dažas citas metodes. Piemēram, ja jūs izmantojat inficēto datoru, lai augšupielādētu failus uz vietni, tas ir inficēts. Šajā gadījumā nav iesaistīta trešā puse, bet vietne joprojām ir bīstama. Vietnes ir viegli uzlauztas, ja tīmekļa pārziņi izmanto novecojušu rīku un aizmirst izmantot ielāpus utt.

Ko darīt, ja jūsu vietne satur sliktu programmatūru?

Ir uzskaitīti daži soļi StopBadware.org. Es esmu uzskaitījis dažus no tiem vienkāršā valodā un īsumā.

  1. Veido savu vietni bezsaistē, tāpēc tas neietekmē vairāk lietotāju. Ja jums ir sava vietnes dublējumkopija, to varat augšupielādēt, pārbaudot, vai tā ir tīra.
  2. Pārbaudiet vietnes kodu ļaunprātīgs JavaScript. Tie var būt sarežģīti, jo tie var izskatīties kā likumīgi skripti. Piemēram, L burts Google ir identisks ar burtu "i" lielajiem burtiem. Tas var aizņemt daudz laika, atkarībā no jūsu vietņu lieluma.
  3. Pārbaudīt .htaccess fails par nederīgiem pārvirzīšanas virzieniem.
  4. Meklēt iframes kuru augstums un platums ir nulle, jo to vērtība.

Kā Badware ietekmē mājas lapas reputāciju

Pirmā lieta ir tāda, ka tas nobiedēs lietotājus, kuri cenšas nokļūt jūsu vietnē. Kā paskaidrots iepriekš, kad lietotāji mēģina piekļūt vietnei, kurai ir ļaunprātīgs kods, viņi saņem brīdinājumu vai nu no pārlūka, vai pretvīrusu programmatūras. Šādi brīdinājumi atturēs lietotājus no jūsu vietņu apmeklējuma, it īpaši no jaunajām vietnēm.

Otrais, bet daudz svarīgākais, Google, Bing un citas lielākās meklētājprogrammas meklēšanas rezultātos vai pat melnajā sarakstā parādīs brīdinājumu, ja tiks konstatēts, ka jūsu vietne ir apdraudēta. Jums ir jābūt aktīvam.

Ja noņemat ļaunprātīgo kodu no savas vietnes, jums ir jālūdz Google vai jebkura cita organizācija, kas ir iekļauta jūsu vietnes melno sarakstu, lai pārskatītu un iekļautu jūsu vietni savās meklēšanas rezultātu lapās. Iespējams, jūs interesēs pārbaudīt Google un Bing tīmekļa pārziņa rīkus, kas izskaidro to, kā rīkoties, ja vietne ir uzlauzta.
Ja noņemat ļaunprātīgo kodu no savas vietnes, jums ir jālūdz Google vai jebkura cita organizācija, kas ir iekļauta jūsu vietnes melno sarakstu, lai pārskatītu un iekļautu jūsu vietni savās meklēšanas rezultātu lapās. Iespējams, jūs interesēs pārbaudīt Google un Bing tīmekļa pārziņa rīkus, kas izskaidro to, kā rīkoties, ja vietne ir uzlauzta.

StopBadware.org ir izveidojis humoristisku videoklipu, kas palīdz labāk izprast sarežģījumus un to, kā ar to rīkoties. Tīmekļa vietne piedāvā arī noderīgus resursus par Badware.

WordPress lietotāji vēlēsies pārbaudīt šo ziņu par to, kā to izdarīt droši WordPress mājas lapā.

Spēlējiet drošībā, palieciet drošībā!

Saistītie raksti:

  • Malware Pārcelšanās ceļvedis un rīki iesācējiem
  • Kā saglabāt vietnes droši. Draudi un darbs ar ievainojamībām.
  • Kā jūs varat iegūt datorvīrusu vai ļaunprātīgu programmatūru?
  • Kibernoziegumu aktu un preventīvo pasākumu veidi
  • Kas ir reklāma? Kā to izvairīties?

Ieteicams: