七夕約會攻略暗藏木馬 工信部著手管理安全隱患
【51CTO.com 綜合消息】臨近傳統(tǒng)七夕佳節(jié),網(wǎng)友“maihaopp”想在網(wǎng)上搜集些七夕約會的攻略,卻發(fā)現(xiàn)360安全衛(wèi)士攔截到了木馬的攻擊。在慶幸之余,憤怒的“maihaopp”隨即將這一信息公布在360官方論壇中,并提醒網(wǎng)友注意:黑客盯上了七夕約會的人群!
據(jù)360安全中心惡意網(wǎng)頁監(jiān)控系統(tǒng)顯示,黑客“拿站掛馬”的行為在七夕前有愈演愈烈之勢。由于商家在節(jié)日普遍辦有優(yōu)惠活動,各網(wǎng)站、論壇也往往會有專題和集中討論,短期內(nèi)就能聚攏大量人氣,因此這類網(wǎng)頁“掛馬”會產(chǎn)生較大危害。以“maihaopp”舉報的網(wǎng)頁為例,該頁面盡管只屬于一家小型網(wǎng)站,卻已吸引了1700余名網(wǎng)友的關(guān)注。
據(jù)360安全工程師介紹,黑客一般都是攻擊網(wǎng)站漏洞實施“掛馬”,從而間接將木馬傳播到網(wǎng)站訪問者的電腦中。國外媒體日前報道,一批黑客成功利用網(wǎng)頁的SQL注入漏洞在57000個網(wǎng)頁中“掛馬”,說明國內(nèi)外大量網(wǎng)站的安全性都存在隱患。360安全中心已接到不少網(wǎng)友反映,一些交友、婚介、送禮網(wǎng)站的七夕欄目暗藏著木馬,這些網(wǎng)友因缺乏戒備沒有打開安全軟件,因此不幸中招。
猖獗的“掛馬網(wǎng)頁”令上網(wǎng)者頻頻遭到木馬攻擊,造成財產(chǎn)損失、隱私暴露等嚴重后果,網(wǎng)站安全已成為不容忽視的社會問題。工信部網(wǎng)站近日公布《通信網(wǎng)絡(luò)安全防護監(jiān)督管理辦法(征求意見稿)》規(guī)定,未按通信網(wǎng)絡(luò)安全防護標準落實安全防護措施,或者存在重大網(wǎng)絡(luò)安全隱患的,由電信管理機構(gòu)責令整改,并對整改情況進行監(jiān)督檢查。拒不改正的,由電信管理機構(gòu)給予警告,并處1萬元以上3萬元以下的罰款。
![]() |
圖1 360“網(wǎng)頁防火墻”攔截易卦網(wǎng)“掛馬”頁面 |
![]() |
圖2 360“網(wǎng)頁防火墻”攔截吉林婚慶網(wǎng) “掛馬”頁面 |
360安全工程師提醒廣大用戶,不要輕易點擊陌生鏈接,并在瀏覽網(wǎng)頁時開啟360安全衛(wèi)士“網(wǎng)頁防火墻”,能有效攔截“掛馬”攻擊。在明知網(wǎng)頁有危險,但必須繼續(xù)瀏覽的情況下,可以使用360安全瀏覽器3.0版的“隔離模式”,能將木馬“隔離”起來而不中招。
附:8月25日被黑客“掛馬”的部分七夕相關(guān)網(wǎng)頁信息:
【注意:為防止用戶誤點擊,下列惡意網(wǎng)頁的鏈接已做特殊處理。360安全衛(wèi)士用戶開啟“網(wǎng)頁防火墻”后,不受此類惡意網(wǎng)頁影響】
1、 都市佳緣交友網(wǎng)
掛馬網(wǎng)址:hxxp://www.loveds.cn/member/ViewGIft.asp?memberid=33839&id=14
2、吉林婚慶網(wǎng)
掛馬網(wǎng)址:hxxp://www.jlhqw.com/friend/
3、億友網(wǎng)
掛馬網(wǎng)址:hxxp://top.yeeyoo.com/zshy/zshy_1_1_1.html
4、義烏交友中心掛馬網(wǎng)址:hxxp://love.cnyw.net/myphoto1.asp?userid=37580
5、易卦網(wǎng)
掛馬網(wǎng)址:hxxp://www.egua.com/html/xingzuo/mingxing/200908/14-6704.html
6、江西交友網(wǎng)
掛馬網(wǎng)址:hxxp://friend.jx163.com/