表单抓取类恶意软件,一种在线安全的无声威胁

译者 | 陈峻

审校 | 孙淑娟

表单抓取(Form-Grabbing)类恶意软件每天都在悄无声息地感染着数千台计算机。而就在您的不经意之间,这种恶意软件窃取到了您的敏感数据,进而向其他的恶意黑客授予对您的计算机的访问权限,以便他们能进一步向您发送垃圾邮件,或窃取您更多的信息。

什么是表单抓取类恶意软件?

此类表单抓取类恶意软件往往是专门针对从浏览器的页面上捕获Web表单数据(如:用户名、密码和其他个人信息)而设计的。

尽管键盘记录器(keylogger)至今仍会被用来窃取管理员的数据,但是表单抓取可谓获取浏览器凭据的最常见方式之一。它们主要被用于用户通过互联网,与银行网站的安全服务器交互之前,从表格中识别并窃取重要数据信息。

与键盘记录器不同,即使用户的数据和凭据只是通过粘贴,自动填充,以及使用虚拟键盘输入的,也会被表单抓取器所获取到。这些被收集到的信息随后会被存储,进而传输到特定的服务器上。

表单抓取的发展史

虽然此项技术诞生于2003年,但是直到2007年的Zeus出现之后,表单抓取才被认为是一种主要的恶意软件攻击。该恶意软件往往会被嵌入到发送给多个收件人的电子邮件中。此类邮件的目标就是要让人们错误地认为,它们来自信誉良好的银行或公司。从2011年被公布于世的Zeus源代码来看,它能够允许创建不同版本的木马。

尽管初代Zeus的代码已经被淘汰,但是由其产生的、非常恶劣的表单抓取类恶意软件,至今仍在互联网上肆虐。其中最为著名的当属SpyEye。SpyEye使用的便是其前身Zeus的相关代码,并以网络浏览器为目标,通过记录击键,在用户登录银行门户时,窃取其凭据和授权。

SpyEye非常难以被察觉和追踪到。它主要通过来自不安全的网站链接、以及垃圾邮件的方式,潜入您的计算机,进而主动发起交易,窃取资金,并将其发回给其创建者。

表单抓取类恶意软件的工作原理

如前所述,一种成功的抓取表单软件的关键是,在浏览器和网络栈之间插入恶意软件,以便在数据被加密之前,就拦截内容。

首先,它需要在浏览器中安装浏览器帮助对象(Browser Helper Object,BHO)。这允许恶意软件寻找对于HttpSendRequest函数的调用。而HttpSendRequest函数主要负责建立到互联网的连接,并将HTTP请求发送到指定的站点处。

恶意软件通常会在每次启动时将​​动态链接库文件​​​ (Dynamic Link Library files,DLL​​) ​​输入到浏览器中。同时,此类恶意软件还会更改HTTP函数,通过重新配置它们,以允许在入栈之前,将请求发送到含有木马的代码所有者那里。

如何免受表单抓取类恶意软件的侵害

对付表单抓取器的最有效方法之一,便是安装带有病毒签名的防护软件。此外,限制用户的权限,以防止下载BHO,则是防止木马程序入侵系统的另一种策略。

安装病毒防护软件

防病毒软件可以通过扫描来自互联网的流量,并根据已知的威胁,标记出那些可疑的交互,进而尽快地阻止恶意软件的自我植入,以及木马程序的弹窗。同时,若要使得防病毒软件能够有效地抵御表单抓取之类的恶意程序,则需要通过持续更新的方式,来防范最新形式的恶意软件。

当然,有些程序可能会直接强制您使用手动的检查方式。不过,由于人工判断能力的不同,有时候这种做法会让那些处于远程设备上的恶意软件被轻易地忽略掉,而不被发现。而更糟糕的是,在大多数时候,即使防病毒软件检测到了木马恶意软件,也只是会将它们置于隔离区中,等待用户主动去查看,以及按需删除。可见,在此类应用场景中,我们更需要的是病毒防护软件能够对所有系统执行自动扫描,立即对检测到的恶意软件予以删除。这才是应对表单抓取器最有效的方法。

避免未经加密的连接

您应该避免在未加密的网站上填写表格。仅仅使用HTTP的网站,如今已被Google Chrome等流行的浏览器标记为不安全的方式。用户在访问时,会收到有关该网站不安全的警告。

通常,使用HTTPS协议的网站更为安全。一个带挂锁的符号通常会出现在URL地址栏中,以表明该网站正在使用HTTPS协议,且为安全的。由于它使用复杂的加密来保护网站和浏览器之间数据的交换,因此HTTPS不允许任何形式的抓取或键盘记录。

其实,HTTPS与HTTP属相同的协议。唯一的区别在于,前者建立在安全传输层(Transport Layer Security,TLS)之上。它除了加密Web应用与其服务器之间的连接之外,还可以保护电子邮件和消息的传递。

更重要的是,使用HTTP的网站只能将其数据以纯文本形式传输,使得恶意攻击者能够很容易地读取到它们。相反,即使您的计算机中存在着恶意软件,若您访问的网站是运行在HTTPS协议之上的网站,那么恶意软件收到了数据后,也无法读取或解码已加密的信息。

使用URL黑名单

在您访问某个网站之前,为了安全起见,请确保它没有被列入黑名单。为此,您可以使用​​Google透明度报告​​(Google Transparency Report)。如下图所示,请在页面的搜索栏中输入待访问网站的URL,如果列出了该网站的相关诊断信息,则可以确认它会通过插件和下载的方式传播恶意软件。通过避免访问被列入黑名单的网站,我们可以有效地减少恶意软件进入计算机的机会。

设置网络防火墙

此外,有许多不安全的页面还会带有有害的重定向,因此它们也会被列入黑名单。为此,您也可以将这些已列入黑名单的网站,添加到防火墙中,以确保自己在浏览互联网时,不会意外地连接到它们。毕竟,Web防火墙在阻止这些重定向的同时,起到了保护敏感数据免受表单抓取器侵害的作用。

小结

目前,虽然表单抓取类恶意软件十分常见,但是我们可以采取一些积极的防护措施,以确保仅从受信任的来源下载扩展和插件,进而防止数据被盗。同时,您也可以通过创建有害网站和服务器的列表,并将它们添加到防火墙的黑名单中,来保护您的计算机。

当然,防病毒程序也是不错的选择,最好它们能够自动扫描恶意软件,并立即将其删除。就个人习惯而言,您应该尽量避免访问非HTTPS协议的站点。因为表单抓取木马就会在那里等着您的光顾。 

译者介绍

陈峻 (Julian Chen),IDC.NET社区编辑,具有十多年的IT项目实施经验,善于对内外部资源与风险实施管控,专注传播网络与信息安全知识与经验。

原文标题:​​Form-Grabbing Malware: A Silent Threat to Your Online Security​​,作者:OLUWADEMILADE AFOLABI

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/153291.html<

(0)
运维的头像运维
上一篇2025-03-14 09:49
下一篇 2025-03-14 09:51

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注