挂马团伙利用“火车时刻表”攻占用户

  2010年春运提前十天开始,各大火车站进入客运高峰。在售票窗口排队买票费时费力,通过网络订票方便,快捷,信息更新及时,逐渐成为大家订票购票的主要方式之一。据近日百度搜索排行榜显示“火车时刻表”等词汇,已经成为搜索热点。挂马团伙也紧紧抓住机会,通过网络钓鱼、挂马等手段设下陷阱,让用户防不胜防。记者在各大论坛里面看到网友因为急于订购火车票,疏于网络安全防范上当受骗的事例屡见不鲜。

  据金山云安全监测中心数据显示,春运开始第一周以来,监测到类似“网络订票”“列车时刻表”等相关网站被挂马近百起。网友一旦点击此类网站,就会中招。例如,“最新铁路列车时刻表最新版下载绿色版下载,通过金山网盾检测就是属于已经被挂马的网站,类似网站网友点击需小心。

  金山毒霸安全专家李铁军介绍到,网络黑客除了用挂马的手段,还喜欢建立假购票网站,名称却很具有欺骗性,类似“权威订票网”、“最牛订票网”之类的,事主一旦在这些网站上输入账号、密码,这些信息就可能被骗子窃取,冒领事主账户存款。另一方面,钓鱼网站又出新招,利用“400”开头的号码冒充航空公司客服人员骗钱,专家提醒小心谨防。然后以各种理由拒绝使用安全支付工具,或者要收取定金或者保证金。

  金山毒霸安全专家李铁军特别提醒广大用户,网上订票一定要到正规的订票网站,事先确认网站的地址准确无误,切忌轻易相信网络上的中奖信息,对于一些需要输入个人网银帐号、密码的行为需高度警惕。并且培养良好的上网习惯,目前大部分病毒是通过网页挂马的形式来感染用户,因此建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等。

时间: 2024-07-30 07:34:08

挂马团伙利用“火车时刻表”攻占用户的相关文章

大型挂马团伙“擒狼”攻击分析及溯源报告

本文讲的是大型挂马团伙"擒狼"攻击分析及溯源报告, 第一章 概述 7月13日,360安全卫士检测到一起网站广告位挂马事件,大量网络广告出现集体挂马,广告内容以同城交友等诱惑信息为主,预警为"擒狼"木马攻击.我们通过对整个挂马攻击的分析溯源发现,这个木马主要功能是锁定浏览器的主页并带有远程控制后门,作者通过木马谋取暴利,是一起典型的黑产行为.  该木马通过漏洞执行,安装服务和驱动,通过驱动锁定浏览器主页,服务实现自启动并将自身注入系统进程.连接C&C下载配置和

大型网站频繁遭遇挂马黑客利用漏洞传播病毒

瑞星每周安全播报: "中华英才网"."中国书画苑"."SoGua音乐娱乐论坛"."武侠小说网"的部分页面被黑客挂马.黑客利用被挂马网站的服务器漏洞和不安全设置进行入侵. 本周关注病毒: "MS08-067漏洞病毒变种MD(Hack.Exploit.Win32.MS08-067.md)"警惕程度 ★★★ 该病毒是利用微软 MS08-067 漏洞发起攻击的蠕虫类病毒,攻击成功后,会关闭多个国外主流杀毒软件,并且

挂马网站日增1000个波及用户超百万

本报讯 1月19日,金山安全实验室发布2010年首个高危安全预警金山安全专家指出曾被黑客利用攻击Google.Yahoo等多家知名互联网公司的IE0day(中文名极光零日漏洞)漏洞已经被黑客广泛利用,被挂马的网站数量飙升,将对普通网民产生极大威胁.按照目前的挂马网站增长趋势估计,本周开始将全面爆发. 金山安全专家李铁军表示,自上周以来,挂马集团已经开始部署利用IE极光0day漏洞.自该漏洞被黑客公布以后,金山网盾拦截利用该漏洞的木马攻击次数以每天36.3%的速度增长,日拦截攻击行为428144次

CN域名成挂马网站重灾区 8亿人次网民遭木马攻击

中介交易 SEO诊断 淘宝客 云主机 技术大厅 4月16日,瑞星公司发布<中国大陆地区2009年第一季度挂马网站安全威胁报告>(以下简称"<瑞星安全报告>"),瑞星"云安全"系统提供的数据表明,2009年1月至3月,互联网上出现的挂马网页累计达1亿9千多万个,平均每天有889万余人次网民访问这些网页,累计有8亿人次网民遭木马攻击.大型网站.浏览器和流行软件成为黑客窥测的对象,一季度有24202个大型网站被植入木马,这已经成为威胁国内互联网安全

新浪网宠物频道挂马事件

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新浪网宠物频道(http://pet.sina.com.cn)被黑客植入病毒,用户如果访问该网站,系统就会自动从恶意网站上下载并运行恶意程序.被感染病毒的用户系统可能被远程控制,盗取用户敏感信息.甚至导致死机. 该网站问题代码: http://www.petkoo***.com/index/vane.shtml问题框架代码: http://google.08***.cn/js/O8.js?sohu问题框架代码: document.write("&q

警钟:黑客在淘宝中挂马

中介交易 SEO诊断 淘宝客 云主机 技术大厅 淘宝网--中国最大的购物网站,根据Alexa统计该居于全世界网站访问量排名的第22位,每天有无数人访问该网站.围绕在这个不打烊的购物网站周围的全是那些使用网银的用户,在黑客眼中他们就是猎物. 最近就有黑客发现了淘宝网的挂马漏洞--淘宝网允许用户将第三方网站的图片在淘宝店铺中显示.这个漏洞存在了很多年了,为什么现在才被黑客利用呢?在2007年之前,还没有图片挂马这种方式,该漏洞就等于不是漏洞. 自从图片挂马在2008年盛行后,就有黑客研究了这个存在多

瑞星反病毒反木马一周播报:电影、软件下载网站被挂马

瑞星反病毒反木马一周播报: 关注的被挂马网站:"BT超级搜索"."南阳市人事局"."方正科技"."5see电影网"."E搜礼品网"的部分页面被黑客挂马.黑客利用被挂马网站的服务器漏洞和不安全设置进行入侵.用户访问这些页面后,可能会感染蠕虫下载器和大量木马病毒. 关注病毒:"QQ通行证木马变种EHJ"病毒运行后会在后台监视用户的输入,伺机窃取用户的QQ号码及密码,并发送给黑客. 防范方法:

计算机病毒中心:大量Web网站存在漏洞被挂马

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华社天津3月15日电 国家计算机病毒应急处理中心通过对互联网的监测发现,近期没有重大病毒出现,但很多存在漏洞的Web网站纷纷被挂马,用户应注意防范. 专家说,恶意攻击者大多数是利用网站当前存在的漏洞进行木马程序的植入,这些漏洞大部分是利用动画播放软件Flash漏洞.操作系统近期新出现的MS09-002.媒体播放软件RealPlayer9.1

挂马代码 网页挂马分析_漏洞研究

如今网民上网可算是提心吊胆,面对病毒,也许杀毒软件还能防止一二,但如果遇到网页中挂马行为,甚至直接将用户当前机所安装的杀毒软件直接强行关闭,那么其后果是不言而喻的.如今的网页有马行为也不像以前那么单一,甚至不出现下载提示,直接从后台开始下载运行其马,然后秘密的收集用户信息并返溃到恶意者手中.     网马危害     如果一台正常的网络服务器被恶意用户入侵,其网页被挂马,在一定程度上可以说是网页被篡改,其危害是巨大的,随着用户访问流量的增多,会造成此马的传播性越发增大,由于其隐蔽性比较强,导至很