據瑞星“云安全”系統監測,5月6日這天,“方正科技”、“天空游戲下載站”、“華軍軟件園”等大型軟件下載網站和IT網站被黑客掛馬,用戶瀏覽這些網站后,會感染木馬病毒:Backdoor.Win32.Gpigeon2008.bzb (灰鴿子后門),用戶可能被黑客遠程控制。

圖 方正科技推廣的國外殺毒軟件頁面被掛馬
瑞星安全專家提醒說,像如此集中的對大型IT類網站進行掛馬的情況還是不常見的,其中方正科技被掛馬的頁面居然是推廣國外殺毒軟件的頁面。網民上網時應安裝帶有“防掛馬”功能的瑞星全功能安全軟件2009,并安裝瑞星卡卡,這樣可以防范掛馬網站、盜號木馬的攻擊。
據瑞星“云安全”系統監測,5月6日,互聯網上共有55萬個網頁帶有木馬活動,321萬人次網民遭受攻擊。這些網民中安裝了瑞星全功能安全軟件2009、瑞星卡卡等產品的,會把木馬網站自動攔截在電腦之外。非瑞星用戶可能中毒,丟失網游帳號等。
當日被掛馬網站Top5:
1、“方正科技”:card.foundertech.com/ihelp/htm/default.asp等,
被嵌入的惡意網址為*****.3322.org/a/02.htm等。
2、“全球黃頁網”:www.21page.net/b2b/fieldinfo/newsdetail.asp?newsid=4048等,
被嵌入的惡意網址為*****.3322.org/a/qb.htm等。
3、“天空游戲下載站”:download.tkgame.com/down/media/djsp/2006-07-25/1415.html等,
被嵌入的惡意網址為www.*****.com.cn/kk/bf.htm等。
4、“5see電影網”:news.5see.com/tv.html等,
被嵌入的惡意網址為www.*****.com.cn/aa/lz.htm等。
5、“華軍軟件園”:qs.onlinedown.net/soft/16307.htm,
被嵌入的惡意網址為******.cn/1/03/hk122121.htm等。