中國京劇門戶網站暗藏木馬,數萬戲迷電腦遇襲
【51CTO.com 綜合消息】2009年6月4日消息,360安全中心昨天共截獲最新掛馬網址27334個,當日360安全衛士為用戶攔截了來自1654405個惡意網址的總共16611285次掛馬攻擊。其中比較有影響力的掛馬網址包括中國京劇藝術網、大眾健康網、中律網、義烏在線網,瀏覽這些網站的用戶如果電腦中存在漏洞,就很可能會被植入惡意木馬,從而面臨信息數據、虛擬財產被盜的威脅。
據360安全中心數據顯示,中國京劇藝術網被黑客暗藏木馬事件影響最大,有累計超過5萬戲迷在瀏覽該網站的時候,遇到木馬襲擊。京劇作為國家傳統藝術在網絡中也有著不俗的影響力。戲迷網友通常很難把國粹藝術和黑客攻擊聯系在一起,在網上聽戲的時候常常忽略木馬威脅。而事實上黑客也恰恰利用了網友和網站管理者對于安全問題的疏忽,所以藝術、娛樂類網站以及明星官方網站,常常是吸引黑客攻擊的“磁石”!
如圖:
![]() |
圖1 中國京劇藝術網部分網頁暗藏木馬 |
由于甲型H1N1流感在內地蔓延,公眾對于流感癥狀、疫情范圍十分關注,在搜索引擎中,各類相關的詞匯的關注度也不斷升高。與此類熱點事件相關的網站,在網絡流量飆升的同時,也吸引了依靠網絡流量散播木馬的商業黑客。在前日,37度醫學網掛馬事件被360安全中心曝光后,同屬健康類網址“大眾健康網”今日也被黑客掛馬:
如圖
![]() |
圖2 黑客在大眾健康網主頁暗藏木馬 |
此外,律師、顧問等傳統行業紛紛涉足互聯網,并推出在線咨詢等服務模式,而此類網絡業務也常常伴隨技術上的安全隱患。在今日,一家在線律師類網站——中律網也被黑客掛馬:
如圖:
![]() |
圖3 中律網首頁暗藏木馬病毒 |
義烏熱線網站的交友頻道昨日也被黑客入侵并植入木馬,由于以城市為單位的網絡虛擬社區近年來十分流行,網民往往在其中寫入自己真實的社交資料。如果這類網站存在安全隱患,那么極有可能造成用戶隱私信息泄露。
如圖
![]() |
圖4 義烏熱點交友頻道網頁被黑客暗藏木馬 |
面對日益嚴重的網站掛馬事件,360安全專家表示:“免疫補丁”和防掛馬軟件是防范掛馬網站的必備。掛馬網頁利用了用戶電腦中微軟系統和應用軟件的漏洞。其中最常見、最具威脅的攻擊方式是“零日攻擊”,也就是黑客在最新漏洞曝光后,用戶安裝漏洞補丁之前的“時差”內,大范圍散播“網頁木馬”,造成這一時間段內的木馬疫情集中爆發。掛馬網頁最關鍵的是要在第一時間,修補電腦內各種軟件漏洞。360安全衛士不是簡單的把微軟提供的補丁轉發給用戶,而是利用截獲的木馬樣本進行分析,發現未被曝光的軟件漏洞,并在黑客大范圍利用該漏洞感染用戶電腦之前,預先替用戶打好“免疫補丁”。
在近期,360安全中心強力推出了“全民聯防”計劃,號召全體網民攜手對抗木馬產業鏈。該計劃在國內外首次將搜索引擎技術應用到安全領域,結合360安全衛士2億客戶端用戶的樣本上報數據,在數千臺服務器的海量計算支持下,在最短時間內為所有用戶提供反木馬安全支持。
附:360安全中心當天截獲的部分掛馬網站信息【360安全衛士用戶不受這些掛馬網站影響】
1、中國京劇藝術網
掛馬網頁:hxxp://www.jingjuok.com/qk/popwin2.asp?id=7321
2、大眾健康網
掛馬網頁:hxxp://www.365jk.com/picture/tkydtk/
3、中律網
掛馬網頁:hxxp://www.148com.com
4、義烏交友中心網
掛馬網頁:hxxp://love.cnyw.net/