中国汽车网论坛”、“法易论坛”等网站被挂马

 【赛迪网-IT技术报道】

当日(7月29日)安全综述:

据瑞星“云安全”系统统计,7月29日,共有1,665,605人次的网民遭到网页挂马攻击,瑞星共截获了346,887个挂马网址。

当日被挂马网站Top5:

1、“中国汽车网论坛”:bbs.chinacars.com/showforum-11200.aspx,

被嵌入的恶意网址为*****.cn/aa/02.htm。

2、“法易论坛”:bbs.laweach.com/post2_1028438_1.html,

被嵌入的恶意网址为*****.cn/aa/test.htm。

3、“搜房装修家居网”:home.soufun.com/housedesign/house_1150.htm

被嵌入的恶意网址为******.org/aa/of.htm。

4、“天津师范大学”:fxy.tjnu.edu.cn/list.asp?boardid=1,

被嵌入的恶意网址为*****.cn/456.htm。

5、“上海交通大学”:logistics.sjtu.edu.cn/cycx/newsc.asp?id=335,

被嵌入的恶意网址*****.cn/456.htm。

挂马网站详情请点击:http://bbs.ikaka.com/showforum.aspx?forumid=20039

当日最流行木马病毒:

Worm.Win32.Autorun.snl(蠕虫病毒)“云安全”系统共收到47813次用户上报。该病毒运行后会通过遍历进程、释放驱动文件来恢复ssdt表、创建注册表劫持项等方式关闭并删除国外杀毒软件,最终病毒会访问黑客指定地址下载大量木马,通过autorun.inf文件在用户打开盘符的时候自动运行。

2009-07-30  来源:赛迪网