瑞星4月2日安全综述:网页挂马攻击严重

4月2日安全综述:

据瑞星“云安全”系统统计,4月2日共有2,501,573人次的网民遭到网页挂马攻击,瑞星共截获了794,761个挂马网址,比昨日多出5万挂马网址。

当日被挂马网站Top5:

1、“118114—号码百事通”:114.gznet.com/page.aspx?id=10000125,被嵌入的恶意网址为163.****.cn/gua/lz.htm等。

2、“印度电影论坛”:ashwaria.ttsite.com,被嵌入的恶意网址为g.****7.cn/d1/06/newlz.htm等。

3、“色影无忌_全球最大中文影像生活门户”:www.xitek.com/html/info/topplay/200812/17-8805.html等,被嵌入的恶意网址为****3s.cn/d2/a1/bf.htm等。

4、“四川大学化学工程学院”:ce.scu.edu.cn/bkjx/detail.asp?id=249等, 被嵌入的恶意网址为y.v***.cn/d3/b1/4.htm等。

5、“中国社会科学院-各地社科联播”:www.cass.net.cn/file/20081027202176.html,被嵌入的恶意网址为tt*****.cn/19/lz.htm等。

当日最流行木马病毒:

Trojan.PSW.Win32.QQPass.ect(木马病毒) “云安全”系统共收到34826次用户上报。该病毒运行后会将自身复制到系统目录中,同时修改注册表启动项,实现开机自动运行。病毒会在后台监视用户的输入,伺机窃取用户的QQ号码及密码,并发送给黑客。

瑞星安全专家建议:

1、使用具备防挂马功能的安全软件,如“瑞星全功能安全软件2009”等,可主动防御此类的挂马网站攻击。2、使用免费瑞星卡卡助手6.0来给系统和第三方软件打补丁,并拦截挂马网址。

用户如遇病毒或电脑异常,请拨打反病毒急救电话:82678800,还可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。

时间: 2024-09-30 03:40:02

瑞星4月2日安全综述:网页挂马攻击严重的相关文章

仅5月份 就有近437万人次网民遭到网页挂马攻击

高考生填报志愿时期 高考已结束,但在考生和家长忙于上网搜索填报志愿.选择专业时,黑客的魔爪也伸向了教育类网站,随时准备伺机而动,盗取用户隐私信息.骗取钱财.与此同时,手机垃圾短信数量迅猛增加,会电脑和手机用户不胜其烦. 据瑞星"云安全"系统统计,仅5月份,就有近437万人次网民遭到网页挂马攻击,在瑞星截获的615494个挂马网址中,教育类的网站高达30%以上,诸如山东交通学院.中南大学商学院.华中农业大学普通本科招生网等网站都频繁遭遇挂马袭击,影响正常的展示和工作.同样,近日网秦&qu

超过四成“网页挂马”利用工具软件漏洞传播

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 日前,国内计算机反病毒软件厂商江民科技公布了互联网恶意网页监测结果.据江民恶意网页监测系统统计的数据显示,仅5月上半月,恶意网页挂马者使用的漏洞中,微软漏洞占57%,其他工具软件漏洞占43%,而病毒应用最广泛的工具软件漏洞集中在影音.视频.聊天.网络游戏平台等最热门的工具软件中. 江民反病毒专家认为,这表明微软操作系统漏洞已经不是病毒木马传播

瑞星一周共截获150万个挂马网址

据瑞星"云安全"系统统计,上周瑞星共截获了150万个挂马网址,主要是一些政府.行业.商务和博客网站.由于这些网站访问人数固定,且部分网站存在商务合作,所以用户浏览网站时需注意,防止中毒或延误商机. 在本周的挂马网站中截获了一个病毒值得注意,它是"VB代理蠕虫变种VL",该病毒是一个类似文件夹的图标,会修改开始菜单的位置,当鼠标放到这个开始菜单上时,这个菜单会随机移动,不让点击.病毒会修改IE主页,很难彻底清除. 防范方法:使用"瑞星全功能安全软件2009&

浅析网页挂马原理及实现方式

一.网页挂马介绍 (1).挂马与网马 1.挂马 Ø从"挂马"这个词中就知道,它和"木马"脱离不了关系,的确,挂马的目的就是将木马传播出去 Ø黑客入侵了一些网站之后,将自己编定的网页木马嵌入到其网站的页面(能常是在网站主页)中,利用该网站的流量将自己的网页木马传播出去从页达到自己的目的 2.网马 Ø网马,即"网页木马",就是将木马和网页结合在一起,当打开网页的时候就会自动下载并运行其木马程序 (2).网页木马运行原理 Ø最初的网页木马就是利用了IE

网页挂马也是黑帽SEO手法之一?

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 在此之前先引入一下网站被挂马的概念吧,什么是网页挂马?挂马指的是黑客入侵了一些网站后,将自己编写的网页木马(其实是一段网页代码,主要以ASP和PHP代码为主)嵌入被黑网站的主页中,再上传到空间里面,当浏览者打开网页的同时这段代码被执行也会运行木马.网站被挂马可能很多人都遇到过,我就遇到过好几次了.我以前接手的一个企业网站,程序很简单,是我用a

域名整顿有利于遏制网页挂马

中介交易 SEO诊断 淘宝客 云主机 技术大厅 商报讯(记者 毛涛涛)中国互联网络信息中心(CNNIC)日前发布公告,停止个人申请".cn"域名,所有申请".cn"的人必须具有法人资格并提交书面申请资料.在业界看来,域名整顿除了可以打击黄色网站,或将有效遏制网页挂马的日益泛滥. 调查显示,国内被挂马的网页最终指向的病毒源头,90%以上都是使用".cn"域名的个人网站.究其原因,一是".cn"申请没有任何门槛,无任何身份认证,而

预防网页挂马的方法总结_javascript技巧

预防网页挂马的方法总结: 在网站优化设计当中,检测网页木马也是很重要的一项工作,目前流行的网站被黑,是在相应的asp,htm,js等文件中,插入以js调用方式的.本文主要介绍网页挂马的工作原理及种类.常见方式.执行方式.如何检测网页是否被挂马.如何清除网页木马.如何防止网页被挂马. 1:网页挂马工作原理的种类.  (1)工作原理: 作为网页挂马的散布者,其目的是将木马下载到用户本地,并进一步执行,当木马获得执行之后,就意味着会有更多的木马被下载,进一步被执行,进入一个恶性的循环,从而使用户的电脑

网页挂马方式整理及详细介绍_javascript技巧

网页挂马方式 一:框架挂马 <iframe src=地址 width=0 height=0></iframe>  二:js文件挂马 首先将以下代码 document.write("<iframe width='0' height='0' src='地址'></iframe>"); 保存为xxx.js, 则JS挂马代码为 <script language=javascript src=xxx.js></script>

挂马代码 网页挂马分析_漏洞研究

如今网民上网可算是提心吊胆,面对病毒,也许杀毒软件还能防止一二,但如果遇到网页中挂马行为,甚至直接将用户当前机所安装的杀毒软件直接强行关闭,那么其后果是不言而喻的.如今的网页有马行为也不像以前那么单一,甚至不出现下载提示,直接从后台开始下载运行其马,然后秘密的收集用户信息并返溃到恶意者手中.     网马危害     如果一台正常的网络服务器被恶意用户入侵,其网页被挂马,在一定程度上可以说是网页被篡改,其危害是巨大的,随着用户访问流量的增多,会造成此马的传播性越发增大,由于其隐蔽性比较强,导至很