中國京劇門戶網(wǎng)站暗藏木馬,數(shù)萬戲迷電腦遇襲
【51CTO.com 綜合消息】2009年6月4日消息,360安全中心昨天共截獲最新掛馬網(wǎng)址27334個,當日360安全衛(wèi)士為用戶攔截了來自1654405個惡意網(wǎng)址的總共16611285次掛馬攻擊。其中比較有影響力的掛馬網(wǎng)址包括中國京劇藝術網(wǎng)、大眾健康網(wǎng)、中律網(wǎng)、義烏在線網(wǎng),瀏覽這些網(wǎng)站的用戶如果電腦中存在漏洞,就很可能會被植入惡意木馬,從而面臨信息數(shù)據(jù)、虛擬財產被盜的威脅。
據(jù)360安全中心數(shù)據(jù)顯示,中國京劇藝術網(wǎng)被黑客暗藏木馬事件影響最大,有累計超過5萬戲迷在瀏覽該網(wǎng)站的時候,遇到木馬襲擊。京劇作為國家傳統(tǒng)藝術在網(wǎng)絡中也有著不俗的影響力。戲迷網(wǎng)友通常很難把國粹藝術和黑客攻擊聯(lián)系在一起,在網(wǎng)上聽戲的時候常常忽略木馬威脅。而事實上黑客也恰恰利用了網(wǎng)友和網(wǎng)站管理者對于安全問題的疏忽,所以藝術、娛樂類網(wǎng)站以及明星官方網(wǎng)站,常常是吸引黑客攻擊的“磁石”!
如圖:
![]() |
圖1 中國京劇藝術網(wǎng)部分網(wǎng)頁暗藏木馬 |
由于甲型H1N1流感在內地蔓延,公眾對于流感癥狀、疫情范圍十分關注,在搜索引擎中,各類相關的詞匯的關注度也不斷升高。與此類熱點事件相關的網(wǎng)站,在網(wǎng)絡流量飆升的同時,也吸引了依靠網(wǎng)絡流量散播木馬的商業(yè)黑客。在前日,37度醫(yī)學網(wǎng)掛馬事件被360安全中心曝光后,同屬健康類網(wǎng)址“大眾健康網(wǎng)”今日也被黑客掛馬:
如圖
![]() |
圖2 黑客在大眾健康網(wǎng)主頁暗藏木馬 |
此外,律師、顧問等傳統(tǒng)行業(yè)紛紛涉足互聯(lián)網(wǎng),并推出在線咨詢等服務模式,而此類網(wǎng)絡業(yè)務也常常伴隨技術上的安全隱患。在今日,一家在線律師類網(wǎng)站——中律網(wǎng)也被黑客掛馬:
如圖:
![]() |
圖3 中律網(wǎng)首頁暗藏木馬病毒 |
義烏熱線網(wǎng)站的交友頻道昨日也被黑客入侵并植入木馬,由于以城市為單位的網(wǎng)絡虛擬社區(qū)近年來十分流行,網(wǎng)民往往在其中寫入自己真實的社交資料。如果這類網(wǎng)站存在安全隱患,那么極有可能造成用戶隱私信息泄露。
如圖
![]() |
圖4 義烏熱點交友頻道網(wǎng)頁被黑客暗藏木馬 |
面對日益嚴重的網(wǎng)站掛馬事件,360安全專家表示:“免疫補丁”和防掛馬軟件是防范掛馬網(wǎng)站的必備。掛馬網(wǎng)頁利用了用戶電腦中微軟系統(tǒng)和應用軟件的漏洞。其中最常見、最具威脅的攻擊方式是“零日攻擊”,也就是黑客在最新漏洞曝光后,用戶安裝漏洞補丁之前的“時差”內,大范圍散播“網(wǎng)頁木馬”,造成這一時間段內的木馬疫情集中爆發(fā)。掛馬網(wǎng)頁最關鍵的是要在第一時間,修補電腦內各種軟件漏洞。360安全衛(wèi)士不是簡單的把微軟提供的補丁轉發(fā)給用戶,而是利用截獲的木馬樣本進行分析,發(fā)現(xiàn)未被曝光的軟件漏洞,并在黑客大范圍利用該漏洞感染用戶電腦之前,預先替用戶打好“免疫補丁”。
在近期,360安全中心強力推出了“全民聯(lián)防”計劃,號召全體網(wǎng)民攜手對抗木馬產業(yè)鏈。該計劃在國內外首次將搜索引擎技術應用到安全領域,結合360安全衛(wèi)士2億客戶端用戶的樣本上報數(shù)據(jù),在數(shù)千臺服務器的海量計算支持下,在最短時間內為所有用戶提供反木馬安全支持。
附:360安全中心當天截獲的部分掛馬網(wǎng)站信息【360安全衛(wèi)士用戶不受這些掛馬網(wǎng)站影響】
1、中國京劇藝術網(wǎng)
掛馬網(wǎng)頁:hxxp://www.jingjuok.com/qk/popwin2.asp?id=7321
2、大眾健康網(wǎng)
掛馬網(wǎng)頁:hxxp://www.365jk.com/picture/tkydtk/
3、中律網(wǎng)
掛馬網(wǎng)頁:hxxp://www.148com.com
4、義烏交友中心網(wǎng)
掛馬網(wǎng)頁:hxxp://love.cnyw.net/