网页挂马是指黑客入侵网站后在网页里植入恶意代码,访客一打开页面就被静默下载并执行木马病毒的攻击手法,又称路过式下载(Drive-by Download),是钓鱼、勒索、盗号等黑产的常见传播途径。

| 类型 | 网络攻击手法 |
| 英文名 | Drive-by Download |
| 别名 | 网马 / 挂马 / 路过式下载 |
| 攻击目标 | 访问网页的普通用户 |
| 常见载体 | 隐藏 iframe、恶意脚本、恶意广告 |
| 主要危害 | 静默传播木马、盗号、勒索 |
网页挂马是指黑客攻破一个网站后,在其网页中偷偷植入恶意代码,使访客只要用浏览器打开该页面,就会在毫不知情的情况下被自动下载并执行木马、病毒等恶意程序的攻击方式,也称「网马」或路过式下载(Drive-by Download)。
「挂马」这个词由「网页」和「木马」组合而来。它的核心在于「路过式」——受害者不需要主动点击下载、也不需要运行任何可疑文件,仅仅是访问了一个被污染的正常网页,恶意代码就会趁机执行。正因如此,网页挂马比诱骗用户下载运行木马更隐蔽,杀伤面也更广。
一次典型的挂马分为两步:黑客先通过漏洞、弱口令等方式攻陷一个网站(可能是知名网站,也可能是被黑的中小站点),拿到网页的修改权限;然后在页面里插入一段隐藏的代码,通常是不可见的 iframe 框架或一段脚本,指向黑客控制的攻击服务器。当访客浏览时,这段代码会悄悄加载攻击服务器上的「网马」,利用浏览器、Flash、Java、PDF 阅读器等软件的安全漏洞,把木马下载到本地并运行。
在早期 IE 浏览器与各类插件漏洞频发的年代,网页挂马一度非常猖獗;随着现代浏览器安全机制完善、老旧插件退场,纯粹的漏洞挂马减少,但其思路演变出恶意广告、伪装下载等新形式,至今仍是网络黑产传播木马的重要手段。
对站长而言,应及时更新网站程序和服务器补丁、设置强口令、部署 Web 应用防火墙、定期用工具扫描网页文件是否被篡改,一旦被挂马会被搜索引擎和浏览器标记为「危险网站」,影响流量与信誉。对普通访客而言,保持操作系统与浏览器更新、安装可靠的安全软件、不访问来路不明的站点、开启浏览器安全防护,能大幅降低中招概率。
问:网页挂马和木马是一回事吗?答:不是。木马是一类恶意程序,而网页挂马是一种「投放」木马的手段——它借助被污染的网页把木马神不知鬼不觉地送到访客电脑上。
问:只是打开网页看看,也会中毒吗?答:如果你的浏览器或插件存在漏洞、又没打补丁,仅仅打开挂马页面就可能中招,这正是它危险的地方。系统和浏览器保持更新可以挡掉绝大多数此类攻击。
问:我的网站被浏览器标红提示「危险」怎么办?答:多半是被挂马或篡改了。应尽快排查网页和服务器文件、清除恶意代码、修补漏洞并改密码,再通过搜索引擎和安全厂商的站长平台申请重新检测、解除标记。

| 类型 | 网络攻击手法 |
| 英文名 | Drive-by Download |
| 别名 | 网马 / 挂马 / 路过式下载 |
| 攻击目标 | 访问网页的普通用户 |
| 常见载体 | 隐藏 iframe、恶意脚本、恶意广告 |
| 主要危害 | 静默传播木马、盗号、勒索 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧