MSN、易趣、大旗被挂马 用户浏览后感染机器狗病毒

据瑞星“云安全”系统监测,4月22日,“MSN中国读报频道(与方正阿帕比合建)”、“大旗网”、“易趣品质网购店”等被黑客挂马,用户浏览这些网站后,会被植入两个盗号木马:Trojan.Win32.Edog.bv(机器狗)和Trojan.Win32.Killav.azz(AV终结者),这个木马会强行关闭电脑中的杀毒软件,窃取用户的帐号密码等个人资料。 

截至发稿时为止,MSN读报频道的木马已经去除,但易趣网、大旗网的木马仍然存在,提醒网民注意安全。瑞星安全专家提醒说,近期多家大型网站被植入木马,网民上网时应安装带有“防挂马”功能的瑞星全功能安全软件2009,并安装瑞星卡卡,这样可以防范挂马网站、盗号木马的攻击。 

据瑞星“云安全”系统监测,4.22日互联网上共有86万个网页带有木马活动,320万人次网民遭受攻击。这些网民中安装了瑞星全功能安全软件2009、瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外。非瑞星用户可能中毒,丢失网游帐号等。 

当日被挂马网站Top5:

1、“MSN中国”:msn.idoican.com.cn/detail/articles/20090106599A111,

被嵌入的恶意网址为******.cn/sina/yy.htm等。

2、“大旗网”:union.daqi.com/digg/2613994.html等,

被嵌入的恶意网址为kdx.ldc86.cn/1/03/cc14.htm等。

3、“91非主流”:91.mofei.com.cn/html/feizhuliupic-577_2.shtml,

被嵌入的恶意网址为******.com.cn/j3/02.htm等。

4、“易趣品质网购”:item.eachnet.com/prd/1233281866821595_prd.html,

被嵌入的恶意网址为*****.cn/sina/real.html等。

5、“西安市文化市场行政执法总队”:hot.xaonline.com/zfzd/news.asp?id=104等,

被嵌入的恶意网址为*****.cn/sina/yy.htm等。

时间: 2024-07-30 07:33:36

MSN、易趣、大旗被挂马 用户浏览后感染机器狗病毒的相关文章

51啦杨队:卡巴误报网站挂马 用户不用着急

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 就部分51啦用户反应51啦被"挂马"事件,小编联系了51啦618.html">负责人杨队,对此时作了进一步的了解,杨队给予的回复如下: 杨队:"卡巴斯基又对51.la代码误报,正在联系卡巴解决,请不要惊慌,代码本身没有任何问题,也没有被黑.对卡巴这种不负责任的误报(已经是第四次了)表示抗议

国内知名网站频遭挂马 用户访问时要小心

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 本周共截获154万个挂马网址.本周挂马网站主要是一些国内知名高校.房产和家居类网站,如"中国石油大学"."北京外国语大学亚非学院"等.这些网站有的连续多天被挂马,用户访问时要小心. 心感染蠕虫下载器和木马病毒,及时更新系统补丁或进行手工修复.特别要小心的是在这些挂马网站上截获的"QQ通行证木马

多家高校网站被挂马 用户应小心QQ盗号木马

据瑞星"云安全"系统统计,周末共有1123万人次的网民遭到网页挂马攻击,瑞星共截获了3,273,495个挂马网址,比上周同期有所上升. 当日被挂马网站Top5:   (注意:以下网址都带有病毒,请不要点击)     1."北京大学公共卫生学院":http://sph.bjmu.edu.cn/Html/downloads/index.htm,被嵌入的恶意网址为http://z.hg9*3.cn/d1/16/ytbf.htm等.     2."南京航空航天大学

高校招生说明网页被挂马 考生浏览需谨慎

据瑞星"云安全"系统统计,本周瑞星共截获了140万个挂马网址.从被截获的挂马网址来看,本周挂马网站矛头主要对准了网络游戏.软件下载和高校招生网站,这些被挂马网站中很多都是互联网上的热门网站.随着高考的结束,一些高校的报名招生页面也被植入了病毒. 本周关注的被挂马网站包括:"汉网热血三国""南方电视台""全方位下载""自考生就业网""哈尔滨理工大学"的部分页面被黑客挂马.黑客利用被挂马网站

挂马团伙利用“火车时刻表”攻占用户

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 2010年春运提前十天开始,各大火车站进入客运高峰.在售票窗口排队买票费时费力,通过网络订票方便,快捷,信息更新及时,逐渐成为大家订票购票的主要方式之一.据近日百度搜索排行榜显示"火车时刻表"等词汇,已经成为搜索热点.挂马团伙也紧紧抓住机会,通过网络钓鱼.挂马等手段设下陷阱,让用户防不胜防.记者在各大论坛里面看到网友因为急

网页被植入恶意后门或者暗链、挂马的背后

1. 简单挂马 首页被挂马,登录网站后,杀毒软件报警,检查后,发现首页index.asp检查,底部出现,清理掉后,页面即正常,这种挂马主要以直接修改首页文件为主,容易发现和清理. 2. 网页后门挂马 登录网站任何页面都出现杀毒报警,按之前的方法查看index.asp,并且去掉了iframe语句.但却发现问题依然存在,于是查看其他文件才发现,所有文件全部加上了挂马语句,即使恢复了首页,但用户访问其他页面的时候依然会蹦出病毒提示.采用备份文件覆盖恢复,重装操作系统等方法都实验以后,隔天后可能再出现被

新浪网宠物频道挂马事件

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪网宠物频道(http://pet.sina.com.cn)被黑客植入病毒,用户如果访问该网站,系统就会自动从恶意网站上下载并运行恶意程序.被感染病毒的用户系统可能被远程控制,盗取用户敏感信息.甚至导致死机. 该网站问题代码: http://www.petkoo***.com/index/vane.shtml问题框架代码: http://google.08***.cn/js/O8.js?sohu问题框架代码: document.write("&q

警钟:黑客在淘宝中挂马

中介交易 SEO诊断 淘宝客 云主机 技术大厅 淘宝网--中国最大的购物网站,根据Alexa统计该居于全世界网站访问量排名的第22位,每天有无数人访问该网站.围绕在这个不打烊的购物网站周围的全是那些使用网银的用户,在黑客眼中他们就是猎物. 最近就有黑客发现了淘宝网的挂马漏洞--淘宝网允许用户将第三方网站的图片在淘宝店铺中显示.这个漏洞存在了很多年了,为什么现在才被黑客利用呢?在2007年之前,还没有图片挂马这种方式,该漏洞就等于不是漏洞. 自从图片挂马在2008年盛行后,就有黑客研究了这个存在多

“火车余票查询”成挂马热词

□据新华社报道 春运开始以来,"火车余票查询"成为搜索热词.据金山云安全监测中心数据显示,目前监测到含"火车余票查询"等相关信息的网站被挂马数量呈上升趋势,仅2月1日一天就有1000家左右网站被挂马. 金山毒霸安全专家李铁军提醒广大用户,网上订票或者查询一定要到正规的订票网站,事先确认网站的地址准确无误,切忌轻易相信网络上的中奖信息,对于一些需要输入个人网银账号.密码的行为需高度警惕.目前大部分病毒是通过网页挂马的形式来感染用户,因此建议用户一定要养成良好的网络使用