“博客大巴”等博客网站昨日发生大规模页面挂马

据瑞星“云安全”系统统计,昨日共有3,883,649人次的网民遭到网页挂马攻击,瑞星共截获了1,200,860个挂马网址,比前日略有下降。

当日被挂马网站Top5:

1、“博客大巴”:www.blogbus.com下的众多个人博客,被嵌入的恶意网址为www.****.com.cn/18/02.htm等。
2、“博尚-原中国博客网”:www.blogcn.com,被嵌入的恶意网址为www.*****.com.cn/18/real.html等。
3、“东湖博客”:blog.cnhubei.com/usera1/5589/index.html,被嵌入的恶意网址为z.***0.cn/d1/16/ytgg.htm等。
4、“湖北日报传媒集团在线投稿系统”:tougao.cnhubei.com/index.asp等,被嵌入的恶意网址为www.*****.com.cn/3/Qvod.htm等。
5、“吉他中国新闻站”:enews.guitarchina.com/picture等, 被嵌入的恶意网址为z.****.cn/d1/03/yt122121.htm等。

当日最流行木马病毒:

Trojan.Win32.Nodef.hir(木马病毒) “云安全”系统共收到165,337次用户上报。该病毒运行后会获取用户系统的操作权限,然后连接到黑客的远程服务器,以便黑客盗窃电脑中的信息或对电脑进行非法控制,并且会下载大量病毒到用户电脑。

瑞星安全专家建议:

1、使用具备防挂马功能的安全软件,如“瑞星全功能安全软件2009”等,可主动防御此类的挂马网站攻击(30天免费试用:http://rsdownload.rising.com.cn/for_down/rsfree/RavD97.exe)。

2、使用免费瑞星卡卡助手6.0(http://tool.ikaka.com/)来给系统和第三方软件打补丁,并拦截挂马网址。

用户如遇病毒或电脑异常,请拨打反病毒急救电话:82678800,还可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。

时间: 2024-09-14 03:02:09

“博客大巴”等博客网站昨日发生大规模页面挂马的相关文章

网站服务器被黑被挂马的原因分析

中介交易 SEO诊断 淘宝客 云主机 技术大厅 很多用户都碰到过这样一些难堪的事,因为服务器的安全漏洞问题,导致其中数据的丢失.权限被非法取得.服务器主要是指那些存放网站数据的WEB服务器.DATA服务器.DNS服务器和MAIL服务器.现在就主要说下WEB服务器为何被挂马以及被黑的原因和解决方法. 首先可以大致分为服务器本身和网站本身两方面情况. 服务器方面如下: 1 SQL数据库注入漏洞. 这个漏洞比较常见,比如说asp+Access注入,Asp+MSSQL注入.Aspx+MSSQL注入等等.

博客大巴连续两天无法访问百万人难登录

博客大巴"停车" 百万人难登录 主页连续两天无法访问,域名服务商称按上级要求查询网站备案 (记者 李洁) 直到昨天晚上, 网友"落地发芽"仍在刷新自己在"博客大巴"上的页面,与她有同样遭遇的还有数百万的用户.据了解,从前天下午4点左右开始,大量"博客大巴"(www.blogbus.com)的用户突然发现自己的博客再也无法正常登录.昨天,记者通过"博客大巴"的域名提供商了解到,前日接相关域名管理部门的通知,要

“博客大巴”被封引发网民追偿

□实习生 王慧芬晚报记者 石凯峰 报道 "博客大巴突然被关闭,我的数百篇博文难道就没了吗? ""我博客里好多照片都没备份,怎么办? "1月5日,知名博客网站博客大巴(www.blogbus.com)因域名问题突然关闭,引起上百万网民的不满.不少博主表示,博客虽是免费的,但自己在上面花费很多心血,是无形的精神财富,被关闭后理应得到赔偿.而博客大巴认为,用户注册时已签过相关协议,网站无需承担责任,网站因被关而赔偿用户在国内尚无先例.对此,法律专家呼吁有关部门加强.加快网

瑞星警告称奇虎网等网站被黑客挂马

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 7月9日消息,据安全软件厂商瑞星报告,奇虎.北斗论坛.广捷居等网站有页面昨日遭到黑客挂马,黑客利用的正在疯狂利用微软最新的视频漏洞. 瑞星称,"奇虎"被挂马页面地址为w.qihoo.com/frame/q2431011,7f9145,2367_15523.html,该页面引用了一个网民的博客,黑客正是利用目前最新的微软视频

网站长期被挂马 访问者屡遭木马侵害

据瑞星"云安全"系统监测,6月3日,"星空剧场"."中国制造网"."北京市路政局房山公路分局"等视频.商务和政府网站被黑客挂马,用户浏览这些网站后,会感染木马病毒:Worm.Win32.VB.vl(VB代理蠕虫),导致文件受损并下载大量木马. 瑞星安全专家提醒说,近期发现像"博客大巴"."博尚"和一些高校地方信息网站存在长期被黑客挂马问题.由于安全技术的不足或其他因素,导致这些网站的访问

高考信息网站被挂马机率升高提醒考生注意防范

陈杰 距离高考还有十来天的时间.而在此前,在高考网上报名的过程中,各大高校的网站.有关高考信息的网站成为考生们关注的焦点. 近日,江民全球病毒监控系统.云安全防毒系统监测到多家与高考信息相关的网站被骇客恶意挂马.某高考网站内曾几乎所有网页都被挂木马病毒目前病毒已被清除,其中90%都是盗号病毒,至少可以窃取数十款网络游戏的账号和密码,严重威胁用户私密信息安全. 据江民反病毒专家介绍,该木马下载器还会替换本地的HOST文件,达到域名劫持的目的,被收录进去的网址都会无法登陆.比较有趣的是"这些被

考生注意:高考信息网站被挂马机率升高

距离高考还有不到一个月的时间,高考网上报名也拉开了序幕,为了能够选择到一所满意的大学,学生和家长都在竭尽全力地收集各大高校的师资力量和招生信息,各大高校的网站.有关高考信息的网站成为考生们关注的焦点. 近日,江民全球病毒监控系统.云安全防毒系统监测到多家与高考信息相关的网站被骇客恶意挂马,某高考网站内曾几乎所有网页都被挂木马病毒(目前病毒已被清除),病毒主要利用flash.RealPlayer和office漏洞下载一款木马下载器,该款木马下载器内含三十余种木马病毒,其中90%都是盗号病毒,至少可

如何防范网站被挂马 从技术角度分析

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   挂马就是在网站里挂木马,首先是利用漏洞侵入网站后台,然后上传木马,就行了.详细去黑客网站看!所谓的挂马,就是通过扫描网站是否有注入点:然后通过注入点,获取系统管理员的账号和密码:然后通过扫描,获得网站后台登陆页面地址:然后登陆网站后台,通过数据库 备份/恢复 或者上传漏洞获得一个webshell:利用获得的webshell修改网站页面的内容,向页面中加入恶意转向

360称将公示和临时屏蔽长期挂马网站

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 5月26日上午消息,据360安全专家透露,360安全中心正计划采纳用户建议,将对一些长期被挂马但未采取任何补救措施的网站采取"公示"."临时屏蔽网页"等措施,以保护360用户的上网安全. 360安全中心表示,昨日一共截获最新挂马网址23445个,当日360安全卫士为用户拦截了来自1058499个恶意网址