瑞星云安全:中彩網遭遇掛馬 雙色球查獎頁綁病毒
【51CTO.com 綜合消息】據瑞星“云安全”系統監測,9月 2日,“中彩網”、“中國網庫十周年慶典”、“終極網”等彩票、電子商務和分類信息類網站被黑客掛馬。彩民在登陸中彩網查詢雙色球中獎信息時會受到掛馬網站攻擊從而感染病毒。在截獲的掛馬網站中,瑞星公司發現一個蠕蟲病毒(Worm.Win32.VB.xg),該病毒會修改開始菜單和IE主頁,并下載大量木馬病毒和惡意軟件,清除起來十分困難。
瑞星安全專家提醒說,瑞星“云安全”系統在9月2日23點后發現“中國網庫十周年慶典”和“中彩網”的頁面被黑客掛馬,截止發稿時,部分頁面掛馬仍未取消。中彩網是國內彩票制定的官方網站,受眾非常大;而中國網庫則是國內大型的B2B電子商務網站,網站的信息量和用戶群都非常龐大,所以受掛馬網站威脅的用戶數量將不斷擴大。網民應安裝帶有“防掛馬”功能的瑞星全功能安全軟件2009,并安裝瑞星卡卡,這樣可以防范掛馬網站、盜號木馬的攻擊。
瑞星反病毒專家介紹,用戶一旦訪問這些被掛馬頁面后就可能感染Worm.Win32.VB.xg(蠕蟲病毒)“云安全”系統共收到32336次用戶上報。該病毒運行后會在系統根目錄下復制大量的自己,病毒會修改開始菜單的位置和ie主頁,以下載大量病毒,病毒清除非常困難。
據瑞星“云安全”系統監測,當日互聯網上共有36萬個網頁帶有木馬活動,163萬人次網民遭受攻擊。這些網民中安裝了瑞星全功能安全軟件2009、瑞星卡卡等產品的,會把木馬網站自動攔截在電腦之外。非瑞星用戶可能中毒,丟失網游帳號等。