黑客在自己网站的网页中,或攻陷正规网站的服务器后,在其网页中利用浏览器漏洞,植入木马或木马下载器的行为称之为“网页挂马”。网页挂马所采用的木马下载器(Trojan-downloader)危害十分严重,当用户访问挂马网页时,它就在后台偷偷下载病毒、木马或流氓软件。即使用户计算机只被一个木马下载器感染,就可能有上百个病毒、木马或流氓软件被下载到计算机中,让人防不胜防。
网页挂马攻击按照用户交互类型,可以分为主动攻击和被动攻击两种方式。主动攻击方式就是黑客通过欺骗、引诱等手段,诱使用户访问挂马网页。这种攻击方式常见的场合有:黑客在各种社区、论坛、聊天室、博客、留言等用户集中的区域,发布各种色情内容的网页链接;在电子商务平台、在线游戏聊天频道等渠道,发布各种中奖抽奖信息的网页链接;使用各种即时通讯软件手动或通过被感染用户,自动向联系人发送带欺骗性质的网页链接,等等。被动攻击方式是指黑客通过入侵互联网上访问量较大的正规大型网站的服务器后,在其页面中植入木马或木马下载器,所有访问该网站的用户都有可能被感染。这种借助正规大型网站的被动攻击方式欺骗性更大,影响面更广,也更加难于防范。