網頁木馬攻擊為駭客透過瀏覽器或網站漏洞將木馬或惡意程式植入,透過這些帶有惡意程式的合法網站將病毒入侵至合法網站的瀏覽者電腦中,當瀏覽者進入有惡意程式的頁面時,這些木馬與惡意程式也悄悄地入侵瀏覽者的電腦中,竊取電腦資料。科技日益月新,網頁木馬的隱蔽能力提升,使得網頁木馬、網頁惡意程式成為入侵效果最佳的惡意攻擊,網頁木馬攻擊除了出現在網頁、瀏覽器,也常發生於網站廣告或 Email 上!
遭安裝網頁木馬的物件設備等會開啟某個連接埠等待駭客連線,讓駭客得以操縱程式對受害目標進行任何的存取、更改設定等。網頁木馬常偽裝成一般程式(隱藏特性)入侵瀏覽者電腦,或將木馬程式放入郵件、檔案、遊戲程式等,於網路頁面上供他人下載。網頁木馬散播媒介常見於外接硬碟 / USB 等儲存媒體、具有弱點或管理不當的網站惡意連結、Email、購買關鍵字廣告或建立網站頁面等。
網頁木馬防禦不外乎是避免點選來源不明的程式檔案,例如下載檔案的網站或具附件的 Email,一定要進行身份驗認; 保持更新所使用的程序(如瀏覽器)為最新版本; 勿在前台網頁上加注後台管理程式登陸頁面的連結等。但隨著科技發達,網頁木馬防不勝防,網頁或瀏覽器漏洞也可能隨時產生,網頁木馬難以察覺的特性光靠感官檢查是很難有效防禦的,因此造就網頁木馬偵測掃描的工具問世。
網頁木馬掃描可每日自動偵測您的網站、網路、檔案與伺服器等是否有被植入惡意程式,若有惡意程式或病毒將立即通知,進行相關防護措施,防禦網站數據漏洞或是遭惡意軟體、病毒威脅。網頁木馬掃描提供認證可於網路上顯示入侵掃描認證標章,提升客戶對企業或網站的信任度!