360安全中心昨天共截獲最新掛馬網(wǎng)址22556個,當日360安全衛(wèi)士為用戶攔截了來自1075012個惡意網(wǎng)址的總共10565468次掛馬攻擊。受影響較嚴重的掛馬網(wǎng)站中,包含了:深圳市婚姻中介網(wǎng)、密云教育信息網(wǎng)、淄博市信息港、鶴山信息網(wǎng)、湖北工業(yè)大學網(wǎng)、東北師范大學網(wǎng)、山東理工大學網(wǎng)。瀏覽這些網(wǎng)站的用戶如果電腦中存在漏洞,就很可能會被植入惡意木馬,從而面臨信息數(shù)據(jù)、虛擬財產(chǎn)被盜的威脅。

圖片說明:深圳婚介網(wǎng)被黑客掛馬,該網(wǎng)馬利用百度搜霸插件、Flash等漏洞,還試圖偽造微軟簽名
360安全專家表示,對于上述掌握大量用戶隱私信息的婚介類站、信息港類網(wǎng)站、教育機構網(wǎng)站受到的黑客攻擊不是偶然現(xiàn)象。目前的商業(yè)黑客不僅僅窺探我們的網(wǎng)銀賬號、網(wǎng)游賬號等有價值信息。同時,也會對我們的隱私信息“虎視眈眈”。那么竊取我們的“隱私信息”除了滿足其偷窺的欲望外,還有什么其他價值讓黑客鋌而走險呢?原來隨著電子商務、SNS社交類虛擬社區(qū)的不斷成熟發(fā)展。用戶的聯(lián)系方式、愛好、瀏覽習慣、購物習慣等隱私信息,被互聯(lián)網(wǎng)服務商“競相追逐”。例如,針對一個互聯(lián)網(wǎng)廣告商如何讓自己的廣告投放的更有效率,顯然如果了解大量用戶的購物習慣、聯(lián)系方式等信息,就可以有針對性的投放廣告了!有需求自然會應生這類信息的“供應商”,目前專門一些人通過各種方式搜集用戶的購物習慣,倒賣給上述網(wǎng)絡廣告商。當然,也包括商業(yè)黑客。
在上述掛馬事件中,黑客也有可能通過攻陷深圳婚介網(wǎng),竊取網(wǎng)站后臺存儲的征婚用戶的隱私信息,然后又貪婪的在該網(wǎng)站上傳木馬,盜取瀏覽用戶的其他信息。而后,黑客再把盜取的用戶隱私信息賣給其他婚介網(wǎng)站,或是一些婚慶類的網(wǎng)絡廣告商。
此外,360安全專家還表示,湖北工業(yè)大學、東北師范大學等網(wǎng)站被黑客掛馬也十分讓人擔心,因為網(wǎng)站被黑客上傳木馬,通常表示該網(wǎng)站服務器已經(jīng)被黑客攻陷。黑客可能獲得瀏覽后臺數(shù)據(jù)庫的權限,進而盜取學生的隱私信息,然后倒賣給各類種類復雜的招生機構。09高考即將來到,從往年的經(jīng)驗來看,防范考生信息的網(wǎng)絡泄露問題絕不能怠慢!
360安全中心石曉虹博士建議,此類網(wǎng)站的管理員要以較快的頻率定期對網(wǎng)站服務器進行安檢。檢出問題后,要在第一時間刪除服務器內(nèi)的木馬文件和掛馬網(wǎng)頁,同時最好在網(wǎng)站首頁發(fā)布公告,提醒所有用戶用360安全衛(wèi)士等專業(yè)木馬查殺軟件進行全盤查殺。
據(jù)悉,針對日益嚴重的“掛馬”威脅,360安全中心強力推出了“全民聯(lián)防”計劃,號召全體網(wǎng)民攜手對抗木馬產(chǎn)業(yè)鏈。該計劃在國內(nèi)外首次將搜索引擎技術應用到安全領域,結合360安全衛(wèi)士2億客戶端用戶的樣本上報數(shù)據(jù),在數(shù)千臺服務器的海量計算支持下,在最短時間內(nèi)為所有用戶提供反木馬安全支持。
附:360安全中心當天截獲的部分掛馬網(wǎng)站信息
1、深圳婚介網(wǎng):hxxp://www.ucanlove.com/guest/goview.asp?keyid=2101957
惡意網(wǎng)址:3b3.org/c.js
2、密云教育信息網(wǎng):hxxp://www.myedu.gov.cn/trans.aspx?id=140
惡意網(wǎng)址:Dsqxx.miyunedu.net
3、東北師范大學:hxxp://youth.nenu.edu.cn/tw/08/readnews.asp?newsid=261
惡意網(wǎng)址;p.94saomm.com/js.js
4、湖北工業(yè)大學:hxxp://dean.hbut.edu.cn/readnews.asp?newsid=487
惡意網(wǎng)址:Uws8.cn
5、淄博市信息港:hxxp://hit.zbinfo.net/ts/001/index.html
惡意網(wǎng)址:Wvg2.cn
6、山東理工大學:hxxp://sysbc.sdut.edu.cn/
惡意網(wǎng)址:Manmi8.com/v/5.js
7、鶴山信息網(wǎng)hxxp://cdc.heshan.gov.cn/shownews.asp?newsid=262
惡意網(wǎng)址:Dsqxx.miyunedu.net
【注:基于安全考慮,防止用戶誤點造成不必要的損失,以上網(wǎng)址已作特殊處理,所有網(wǎng)絡鏈接“http”均已被替換為“hxxp”,特此說明。】


