“开封信息港”、“淄博时空”等网站被挂马

当日安全综述:
 
据瑞星“云安全”系统统计, 6月2日共有1,324,571人次的网民遭到网页挂马攻击,瑞星共截获了312,248个挂马网址。

当日被挂马网站Top5:
 
(注意:以下网址都带有病毒,请不要点击)
 
    1、“开封信息港”:kf.shangdu.com/daohang/chibi/?31440,被嵌入的恶意网址为http://****.cn/cb/mm.htm。
    2、“景德镇陶瓷学院”:zjc.jci.jx.cn/?_360safeparam=17110203&_360wpparam=,被嵌入的恶意网址为http://www.***com/360cn/4.htm
    3、“淄博时空”:www.zibosky.com/jrzb/vnews/649625.shtml,被嵌入的恶意网址为http://11vereb.***.org/a/ggvod.htm等。
    4、“中国养殖网”:www.chinabreed.com/news/zhifujing/2009/05/20090512265147.shtml,被嵌入的恶意网址为http://diqiou.**.cn/avastindex/cc007.htm等。
    5、“37度医学网”:www.37c.com.cn/doctor/lcsj/sars2.asp?ID=1731,被嵌入的恶意网址为http://55rewfewv.**.org/a/ggvod.htm等。
 
当日最流行木马病毒:
 
Trojan.PSW.Win32.QQPass.ejn(QQ通行证木马) 
 
“云安全”系统共收到68231次用户上报。病毒试图窃取用户的QQ密码等个人信息,一旦窃取成功,则用户的QQ账号等虚拟财产将面临很大威胁。
 
瑞星安全专家建议:
 
1、使用具备防挂马功能的安全软件,如“瑞星全功能安全软件2009”等,可主动防御此类的挂马网站攻击

2、使用免费瑞星卡卡助手6.0来给系统和第三方软件打补丁,并拦截挂马网址。
 
用户如遇病毒或电脑异常,请拨打反病毒急救电话:82678800,还可以访问瑞星反病毒资讯网或登录使用在线专家门诊进行免费咨询。

时间: 2024-10-11 14:56:17

“开封信息港”、“淄博时空”等网站被挂马的相关文章

未找到工作先遇黑客 八大人事局网站被挂马

本想去当地的人事局网站看看就业信息,没想到一打开竟然全是淫秽网站.家住开封的大四学生小李近日遇上了不堪的事.原来黑客打起了就业人群的主意,斗胆在开封人事局网站(http://www.kfrs.gov.cn/inc/)上做起"有色"买卖.  金山互联网安全公司发布的<2009 年3月中国互联网安全报告>显示,3月份金山毒霸云安全中心共截获有效挂马网址272,221个,与2月份相比,增加了近3倍.其中,政府.学校网站仍然是被挂马的重灾区. 八大人事局网站被挂马 开封人事网htt

如何有效防止网站被挂马

1 如果使用CMS做站,后台地址一定要改,不要用这个文件夹做你的后台,有些朋友竟然不知道这个后台文件夹可以改名 2 .后台最好加上验证码,虽然麻烦了点,但是可以避免不少的小黑客用社会工程学来破解你的网站(我就试过,很多朋友的密码常常是手机号,域名,qq等等) 3.如果给自己的网站增加了字段(比如要求用户申请时输入生日等等)要过滤,别自己的问题推到了DEDE的头上.(建议有一定PHP技术的朋友去修改,为达到功能不是简单的在前台增加表单后台增加发布表单然后增加数据库字段这么简单,要防止XSS攻击就要

安全防范 防止网站被挂马的6个技巧

如何防止网站被挂马是每一个网站管理者所要必须面对的,在这里我们给大家提供六招来屏蔽网站被挂马的主要途径,解决了这个问题也就解决了网站的安全问题. 第一招,黑客一般给你放马,都是通过工具来扫描你的程序漏洞,在你的网站上线之前,你就自己先用他们常用的工具自己扫描一下程序的安全问题. 第二招,网站的后台管理路径地址要改,如果条件允许的情况下,还是要经常的改是最安全的. 第三招,默认的数据库名字要改,而且要改的复杂,包括数据库的文件夹也要改,最好有条件的情况下,经常更改最好. 第四招,后台的验证码最好启

防止网站被挂马的基本原则

防止网站被挂马的基本原则 1. 服务器安装杀毒软件及专业木马防护软件,及时修补服务器系统漏洞. 2. 网站后台管理用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换. 3. 尽量使用正规的asp 网站管理程序,并修改默认数据库名称和存放路径,数据库文件名不要太简单. 4. 及时更新网站程序,不要在网页上加注后台管理程序登录页面的链接. 5. 时常备份网站整站程序.数据库等,数据库文件不要使用.asp 后缀. 6. 定期检查网站源文件,清除网站程序中来历不明的asp 文件. 7. 一旦发现

批量处理网站文件挂马方法与程序

批量处理网站文件挂马方法与程序 很多网站因为种路原因被挂上了木马,我们来讲讲几种比较快的去除网页木马的方法吧, 第一种:用dw直接连接到服务器上查找-替换就OK了. 第二种:在线替换就是把下面的代码保存成一个asp文件,执行就OK了. <% Server.ScriptTimeout="600" call getfile(server.mappath(".\"))                   sub   getfile(c_path)          

服务器-网站被挂马了,搜遍所有js、php文件,找不到木马文件,可咋整?

问题描述 网站被挂马了,搜遍所有js.php文件,找不到木马文件,可咋整? 已经确定网站被挂马了,用户访问会自动弹出QQ中奖信息 但木马好像会判断ip段,站长这边没有任何现象,用户有反映,有山东.江苏.上海.广东的用户都有反馈 进入服务器,也没有发现文件又被改动的痕迹,没有入侵的痕迹 仔细查看网页包含的js文件,没有发现异常 php文件也没有发现异常 解决方案 如果js和php中未发现木马文件,同时后台有数据库支持,应该检查数据库记录内容,可尝试使用"护卫神"挂马清理工具:http:/

服务器-有用户反映网站被挂马了,但我这本地看不到任何异常,怎么办?

问题描述 有用户反映网站被挂马了,但我这本地看不到任何异常,怎么办? 有用户反映网站被挂马了,但我这本地看不到任何异常 进入服务器,也没有发现文件又被改动的痕迹,没有任何入侵的痕迹 大多数用户没有反映有木马,只有部分用户有,不止一个用户反映过,大概有3-4个了 这是否是用户自己的问题?或者某些地区的中转机构做了手脚? 解决方案 如果被修改过,一般是被修改了全站通用的js文件,动态插入广告js代码,加了区域限制,一般站长所在地区是不会插入广告代码,其他地区的会插入弹窗广告什么的,所以站长自己无法发

网站被挂马-网站被挂&amp;amp;lt;iframe&amp;amp;gt;连接如何处理

问题描述 网站被挂<iframe>连接如何处理 网站被挂马但联通线路访问不显示 而电信线路访问会在页面源码中出现网站源码也看不到 如何处理?? 解决方案 谢谢大家的回复 刚才跟idc联系 她们说还有其他客户也有反映类似问题 而且被挂木马地址都一样 是不是ide被黑了??? 解决方案二: 检查你全站倒入的js文件,应该是js文件被修改了,然后输出一些script内容判断线路,网通就不输出iframe,电信则显示 建议你只有上传文件夹给写入权限,其他的全部关闭写入权限,你自己的服务器要做安全配置,

七招教你如何防止网站被挂马

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 如何防止网站被挂马是每一个网站管理者所要必须面对的,在这里我们给大家提供七招来屏蔽网站被挂马的主要途径,解决了这个问题也就解决了网站的安全问题. 第一招,黑客一般给你放马,都是通过工具来扫描你的程序漏洞,在你的网站上线之前,你就自己先用他们常用的工具自己扫描一下程序的安全问题. 第二招,网站的后台管理路径地址要改,如果条件允许的情况下,还是要