ermao30 发表于 2009-4-10 10:50:27

网页被挂马(用户安全受威胁)

 【据瑞星“云安全”系统统计,本周瑞星共截获了3734958个木马网址,其中政府、学校及综合信息类网站被挂马次数频繁。其中“色影无忌”、“号码百事通”、“中国票务网”、“金昌市国家税务局”、“北京航空航 ...】


【据瑞星“云安全”系统统计,4月8日“博尚(blogcn)”、“博客大巴(blogbus)”、“东湖博客”等博客网站发生大规模个人博客被挂马事件。当天共有380万人次的网民遭到木马攻击。截止发稿时,大部分页面已经恢复正常。】

  此次黑客主要针对博客网站中的个人博客页面进行挂马。在这些被挂马的博客页面中,被指向的木马网站是同一域名,w*w.97688.com.cn/******。用户访问后会被下载Trojan.Win32.Nodef 、RootKit.Win32.Mnless、Worm.Win32.Baby2008等近期流行的木马和病毒,它们会窃取用户的网游帐号等私人信息,并从网上大量下载其它病毒,很难彻底清除。
  另外,“吉他中国新闻图片”等音乐娱乐类网站由于安全措施防护不够,已连续多天被黑客植入木马。这些网站往往会有大批固定人群访问,所以可能会导致大面积网民受害。据瑞星“云安全”系统监测,4.8日互联网上共有120万个网页带有木马活动,380万人次网民遭受攻击。这些网民中安装了瑞星全功能安全软件2009、瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外。非瑞星用户可能中毒,丢失网游帐号等。
  4月8日被挂马网站Top5:
  1、“博客大巴”:www.blogbus.com下的众多个人博客,
  被嵌入的恶意网址为www.****.com.cn/18/02.htm等。
  2、“博尚-原中国博客网”:www.blogcn.com,
  被嵌入的恶意网址为www.*****.com.cn/18/real.html等。
  3、“东湖博客”:blog.cnhubei.com/usera1/5589/index.html,
  被嵌入的恶意网址为z.***0.cn/d1/16/ytgg.htm等。
  4、“湖北日报传媒集团在线投稿系统”:tougao.cnhubei.com/index.asp等,
  被嵌入的恶意网址为www.*****.com.cn/3/Qvod.htm等。
  5、“吉他中国新闻站”:enews.guitarchina.com/picture等,
  被嵌入的恶意网址为z.****.cn/d1/03/yt122121.htm等。


本周关注病毒:
  “NS蠕虫下载器变种AU(Worm.Win32.NSDownloader.au)”警惕程度
  该病毒运行后会关闭主流杀毒软件,以躲避查杀,并创建注册表启动项,实现开机自动启动的目的,并会访问指定的黑客网站下载大量木马病毒到用户电脑中并定期更新,清除困难。

  防范方法:
  1.使用“瑞星全功能安全软件2009”,有效阻挡通过网页挂马方式传播的病毒;2.安装卡卡上网安全助手6.0自动修复漏洞;3.定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“瑞星账号保险柜3.0”中;4.同时可拨打反病毒急救电话010-82678800或登录http://help.rising.com.cn使用在线专家门诊免费寻求帮助


强烈鄙视网页放马者!!

哈尼 发表于 2009-4-10 10:54:48

瑞星不是不怎么好么,好多毒都杀不出来,这个可以么?

ermao30 发表于 2009-4-10 10:59:40

瑞星不是不怎么好么,好多毒都杀不出来,这个可以么?
哈尼 发表于 2009-4-10 10:54 http://www.jsjbbs.cn/images/common/back.gif
只是防范!

cy67890cy 发表于 2009-4-10 11:52:30

谢谢楼主,我遇到过这样问题

@@@bill 发表于 2009-4-10 13:06:21

多谢!!!!!!!!!!!!!!!!!
页: [1]
查看完整版本: 网页被挂马(用户安全受威胁)