摘要:据瑞星“云安全”系统统计,10月15日,共有1,575,475人次的网民遭到网页挂马攻击,瑞星共截获了338,243个挂马网址。“Teein帖易”、“E视网”等网站被挂马。 以下播报信息来自瑞星“云安全”系统,均经核实验证后公布,仅说明相关网站发布时的情况,供广大网友参考。
当日安全综述:
据瑞星“云安全”系统统计,10月15日,共有1,575,475人次的网民遭到网页挂马攻击,瑞星共截获了338,243个挂马网址。
当日被挂马网站Top5:
(注意:以下网址都带有病毒,请不要点击)
1、“Teein帖易”:auto.teein.com/source/1295391.html,被嵌入的恶意网址为*****.cn/x2/yt.htm。
2、“四川新闻网”:finance.newssc.org/system/2009/10/15/012373935.shtml,被嵌入的恶意网址为*****. cn/x67/yt.htm。
3、“零网博客”:jkwwk98.blog.lanews.com.cn,被嵌入的恶意网址为*****.cn/x2/td09.htm。
4、“中华语文网”:mypage.zhyww.cn/pagex.asp?pgid=281959,被嵌入的恶意网址为****. cn/x150/yt.htm。
5、“E视网”:news.netandtv.com/column/etime/2009-1/21/09_1_21_16_7_23_2336_2.html,被嵌入的恶意网址****.cn/x110/Td14.htm。
(挂马网站详情请点击:http://bbs.ikaka.com/showforum.aspx?forumid=20039)
当日最流行木马病毒:
Worm.Win32.Agent.awk(QQ尾巴综合蠕虫)
“云安全”系统共收到41300次用户上报。这是一个蠕虫病毒,中毒后具有“QQ尾巴”病毒特征,像好友发送病毒文件将并文件名伪装为“张柏芝最新靓照”引诱用户打开。利用MS08-067漏洞,向同网段的电脑发送病毒。并连接黑客服务器读取最新信息,随时对传播的病毒进行更新;而且还会更改用户浏览器首页,并根据黑客服务器上的信息对要修改的主页网址进行随时更新。
瑞星安全专家建议:
1、使用具备防挂马功能的安全软件,如“瑞星全功能安全软件2009”等,可主动防御此类的挂马网站攻击(30天免费试用:http://rsdownload.rising.com.cn/for_down/rsfree/RavD97.exe)。2、使用免费瑞星卡卡助手6.0(http://tool.ikaka.com/)来给系统和第三方软件打补丁,并拦截挂马网址。
2009-10-16 来源:瑞星云安全系统
|