正文内容 评论(0

微软下周发布最新0day漏洞补丁 和讯、中国金融网等被黑客挂马
2009-07-10 16:07:18  作者:Kew 编辑:Kew     评论(0)点击可以复制本篇文章的标题和链接

7月9日,据瑞星“云安全”系统监测, 利用微软最新视频漏洞进行挂马攻击的疫情已经有所下降,当日共拦截了174万次挂马网站对用户的攻击。根据10日凌晨微软向MAPP伙伴发布的安全通告,该漏洞的补丁将在下周补丁例行更新时公布。在此之前,用户可以安装瑞星全功能安全软件来防范挂马网站,独有“网页防挂马”功能,无需微软补丁即可有效拦截利用该漏洞的挂马网站。

同时,黑客仍然在利用该漏洞进行挂马,“和讯网”、“中国金融网”、“商都网”等知名大站的部分网页出现被黑客挂马现象。网民访问被挂马页面后,将可能感染恶性病毒Trojan.Win32.KillAV.blw(AV终结者木马变种),会关闭甚至卸载国外杀毒软件,感染EXE文件,并下载木马。

微微软下周发布最新0day漏洞补丁 和讯、中国金融网等被黑客挂马
瑞星拦截的网易被挂马的某博客页面

随着暑期的到来,互联网安全形势越来越严峻。恶性事件频频发生,微软最新视频漏洞导致的0day挂马攻击导致了“奇虎网”被挂马、各种“不良”门事件导致的下载视频染毒、暑期大片在线观看网站被黑客挂马。

瑞星安全专家提醒说,“云安全”系统在7月9日拦截了174万次挂马网站对用户的攻击,截获了58万个挂马网站。其中“和讯”、“中国金融网”、“商都网”等知名大站的一些页面也被植入病毒,对网民电脑安全产生很大的威胁,非瑞星用户访问后就可能感染近期最流行的恶性木马“AV终结者”。截止发稿时,这些网页中的病毒仍存在。网民上网时应安装带有“防挂马”功能的瑞星全功能安全软件2009,并安装瑞星卡卡,这样可以防范挂马网站、盗号木马的攻击。

瑞星反病毒专家介绍,当日截获的Trojan.Win32.KillAV.blw(AV终结者木马变种)“云安全”系统共收到83545次用户上报。该病毒运行后会取得系统文件夹权限,关闭多种杀毒软件以躲避对其查杀,如果发现有卡巴斯基,会将其卸载,修改系统时间、hosts文件,并感染exe文件,最后会从指定地址下载木马到本机运行。

据瑞星“云安全”系统监测,7月9日互联网上共有58万个网页带有木马活动,174万人次网民遭受攻击。这些网民中安装了瑞星全功能安全软件2009、瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外。非瑞星用户可能中毒,丢失网游帐号等。

当日被挂马网站Top5:

1、“商都网”:114.shangdu.com/ShowCop.asp?CopID=22023,

被嵌入的恶意网址为*****.com/aa/index.htm。

2、“和讯网”:app.hexun.com/palz/tie.aspx?t_id=140&page=727,

被嵌入的恶意网址为*****.org/aa/index.htm。

3、“中国金融网”:active.zgjrw.com/News/2009527/index/057351512800.html,

被嵌入的恶意网址为*****.org/aa/index.htm。

4、“齐鲁教育频道”:

edu.sdinfo.net/sdwtweb/Blog/Model_1/Index_Blog1.aspx?PK=T080805428,

被嵌入的恶意网址为*****.com/aa/index.htm。

5、“草根网”:www.20ju.com/content/V26231.htm等

被嵌入的恶意网址*****.com/aa/index.htm。

挂马网站详情请点击:http://bbs.ikaka.com/showforum.aspx?forumid=20039

 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...