360安全中心昨天共截獲最新掛馬網(wǎng)址22556個(gè),當(dāng)日360安全衛(wèi)士為用戶攔截了來(lái)自1075012個(gè)惡意網(wǎng)址的總共10565468次掛馬攻擊。受影響較嚴(yán)重的掛馬網(wǎng)站中,包含了:深圳市婚姻中介網(wǎng)、密云教育信息網(wǎng)、淄博市信息港、鶴山信息網(wǎng)、湖北工業(yè)大學(xué)網(wǎng)、東北師范大學(xué)網(wǎng)、山東理工大學(xué)網(wǎng)。瀏覽這些網(wǎng)站的用戶如果電腦中存在漏洞,就很可能會(huì)被植入惡意木馬,從而面臨信息數(shù)據(jù)、虛擬財(cái)產(chǎn)被盜的威脅。

圖片說(shuō)明:深圳婚介網(wǎng)被黑客掛馬,該網(wǎng)馬利用百度搜霸插件、Flash等漏洞,還試圖偽造微軟簽名
360安全專家表示,對(duì)于上述掌握大量用戶隱私信息的婚介類站、信息港類網(wǎng)站、教育機(jī)構(gòu)網(wǎng)站受到的黑客攻擊不是偶然現(xiàn)象。目前的商業(yè)黑客不僅僅窺探我們的網(wǎng)銀賬號(hào)、網(wǎng)游賬號(hào)等有價(jià)值信息。同時(shí),也會(huì)對(duì)我們的隱私信息“虎視眈眈”。那么竊取我們的“隱私信息”除了滿足其偷窺的欲望外,還有什么其他價(jià)值讓黑客鋌而走險(xiǎn)呢?原來(lái)隨著電子商務(wù)、SNS社交類虛擬社區(qū)的不斷成熟發(fā)展。用戶的聯(lián)系方式、愛(ài)好、瀏覽習(xí)慣、購(gòu)物習(xí)慣等隱私信息,被互聯(lián)網(wǎng)服務(wù)商“競(jìng)相追逐”。例如,針對(duì)一個(gè)互聯(lián)網(wǎng)廣告商如何讓自己的廣告投放的更有效率,顯然如果了解大量用戶的購(gòu)物習(xí)慣、聯(lián)系方式等信息,就可以有針對(duì)性的投放廣告了!有需求自然會(huì)應(yīng)生這類信息的“供應(yīng)商”,目前專門一些人通過(guò)各種方式搜集用戶的購(gòu)物習(xí)慣,倒賣給上述網(wǎng)絡(luò)廣告商。當(dāng)然,也包括商業(yè)黑客。
在上述掛馬事件中,黑客也有可能通過(guò)攻陷深圳婚介網(wǎng),竊取網(wǎng)站后臺(tái)存儲(chǔ)的征婚用戶的隱私信息,然后又貪婪的在該網(wǎng)站上傳木馬,盜取瀏覽用戶的其他信息。而后,黑客再把盜取的用戶隱私信息賣給其他婚介網(wǎng)站,或是一些婚慶類的網(wǎng)絡(luò)廣告商。
此外,360安全專家還表示,湖北工業(yè)大學(xué)、東北師范大學(xué)等網(wǎng)站被黑客掛馬也十分讓人擔(dān)心,因?yàn)榫W(wǎng)站被黑客上傳木馬,通常表示該網(wǎng)站服務(wù)器已經(jīng)被黑客攻陷。黑客可能獲得瀏覽后臺(tái)數(shù)據(jù)庫(kù)的權(quán)限,進(jìn)而盜取學(xué)生的隱私信息,然后倒賣給各類種類復(fù)雜的招生機(jī)構(gòu)。09高考即將來(lái)到,從往年的經(jīng)驗(yàn)來(lái)看,防范考生信息的網(wǎng)絡(luò)泄露問(wèn)題絕不能怠慢!
360安全中心石曉虹博士建議,此類網(wǎng)站的管理員要以較快的頻率定期對(duì)網(wǎng)站服務(wù)器進(jìn)行安檢。檢出問(wèn)題后,要在第一時(shí)間刪除服務(wù)器內(nèi)的木馬文件和掛馬網(wǎng)頁(yè),同時(shí)最好在網(wǎng)站首頁(yè)發(fā)布公告,提醒所有用戶用360安全衛(wèi)士等專業(yè)木馬查殺軟件進(jìn)行全盤(pán)查殺。
據(jù)悉,針對(duì)日益嚴(yán)重的“掛馬”威脅,360安全中心強(qiáng)力推出了“全民聯(lián)防”計(jì)劃,號(hào)召全體網(wǎng)民攜手對(duì)抗木馬產(chǎn)業(yè)鏈。該計(jì)劃在國(guó)內(nèi)外首次將搜索引擎技術(shù)應(yīng)用到安全領(lǐng)域,結(jié)合360安全衛(wèi)士2億客戶端用戶的樣本上報(bào)數(shù)據(jù),在數(shù)千臺(tái)服務(wù)器的海量計(jì)算支持下,在最短時(shí)間內(nèi)為所有用戶提供反木馬安全支持。
附:360安全中心當(dāng)天截獲的部分掛馬網(wǎng)站信息
1、深圳婚介網(wǎng):hxxp://www.ucanlove.com/guest/goview.asp?keyid=2101957
惡意網(wǎng)址:3b3.org/c.js
2、密云教育信息網(wǎng):hxxp://www.myedu.gov.cn/trans.aspx?id=140
惡意網(wǎng)址:Dsqxx.miyunedu.net
3、東北師范大學(xué):hxxp://youth.nenu.edu.cn/tw/08/readnews.asp?newsid=261
惡意網(wǎng)址;p.94saomm.com/js.js
4、湖北工業(yè)大學(xué):hxxp://dean.hbut.edu.cn/readnews.asp?newsid=487
惡意網(wǎng)址:Uws8.cn
5、淄博市信息港:hxxp://hit.zbinfo.net/ts/001/index.html
惡意網(wǎng)址:Wvg2.cn
6、山東理工大學(xué):hxxp://sysbc.sdut.edu.cn/
惡意網(wǎng)址:Manmi8.com/v/5.js
7、鶴山信息網(wǎng)hxxp://cdc.heshan.gov.cn/shownews.asp?newsid=262
惡意網(wǎng)址:Dsqxx.miyunedu.net
【注:基于安全考慮,防止用戶誤點(diǎn)造成不必要的損失,以上網(wǎng)址已作特殊處理,所有網(wǎng)絡(luò)鏈接“http”均已被替換為“hxxp”,特此說(shuō)明。】