春節(jié)長假過后是各大企業(yè)招聘的高峰期,大量求職人員會上網(wǎng)查詢企業(yè)招聘用工的相關(guān)事宜,正是訪問一些地方門戶網(wǎng)站、人才類網(wǎng)站、企業(yè)官網(wǎng)和招聘論壇等網(wǎng)站 的熱點時期,一時間互聯(lián)網(wǎng)絡(luò)中求職者訪問招聘Web網(wǎng)站的頻率會增高,瀏覽量會增大。由于這些網(wǎng)站的安全系數(shù)較低,往往很容易被惡意攻擊者利用,借助這些 Web網(wǎng)站存在的諸多漏洞進行網(wǎng)頁掛馬,植入惡意木馬程序。
這期間,一旦求職者訪問了被掛馬的招聘網(wǎng)站,就會受到惡意木馬的入侵感染而受到惡意攻擊者的遠程控制,進而造成計算機用戶系統(tǒng)中重要數(shù)據(jù)文件被竊取、網(wǎng)上交易的賬戶和密碼等信息丟失。
這些惡意木馬傳播的途徑大部分是利用網(wǎng)頁掛馬的形式,將惡意特征代碼強行嵌入到受攻擊入侵的Web網(wǎng)頁代碼中,使得計算機用戶很難識別這些已經(jīng)被掛馬的 Web網(wǎng)頁。一旦計算機用戶訪問這個含有惡意代碼的Web網(wǎng)頁,操作系統(tǒng)就會在后臺按照這段惡意代碼的指令進行一系列的破壞行為,諸如:跳轉(zhuǎn)到指定的網(wǎng)絡(luò) 服務(wù)器下載木馬、病毒等惡意程序等。