熱點(diǎn)網(wǎng)站掛馬多 隱藏"雙驅(qū)蠕蟲(chóng)"威力大
發(fā)布時(shí)間:2009-12-14 點(diǎn)擊次數(shù):
新華網(wǎng)北京12月13日專(zhuān)電 據(jù)瑞星“云安全”系統(tǒng)統(tǒng)計(jì),本周共截獲135萬(wàn)個(gè)掛馬網(wǎng)址。本周掛馬網(wǎng)站主要針對(duì)招聘、游戲和娛樂(lè)網(wǎng)站。大批受網(wǎng)民關(guān)注的熱點(diǎn)網(wǎng)站均出現(xiàn)多次被掛馬情況,導(dǎo)致用戶(hù)感染惡性病毒幾率增加。本周截獲的一個(gè)“雙驅(qū)蠕蟲(chóng)下載器”病毒會(huì)連續(xù)釋放兩個(gè)病毒驅(qū)動(dòng)文件,破壞殺毒軟件和系統(tǒng)文件,從而下載大量木馬,盜取用戶(hù)信息。
本周關(guān)注的被掛馬網(wǎng)站:“OHR職業(yè)論壇”“武漢人事人才網(wǎng)”“游戲365論壇”“計(jì)世網(wǎng)”“大旗網(wǎng)”,這些網(wǎng)站的部分頁(yè)面被黑客掛馬。黑客利用微軟最新視頻漏洞和服務(wù)器不安全設(shè)置進(jìn)行入侵。用戶(hù)訪(fǎng)問(wèn)這些頁(yè)面后,可能會(huì)感染蠕蟲(chóng)下載器和大量木馬病毒。
“雙驅(qū)蠕蟲(chóng)下載器”被瑞星每周安全播報(bào)(2009.12.14-12.20)列為本周關(guān)注病毒,警惕程度為★★★★。該病毒運(yùn)行后會(huì)釋放一個(gè)病毒驅(qū)動(dòng)用來(lái)結(jié)束殺毒軟件,修改注冊(cè)表鍵值,并屏蔽殺毒軟件運(yùn)行。病毒會(huì)感染系統(tǒng)文件svchost.exe,從而使svchost成為病毒的傀儡進(jìn)程,進(jìn)行病毒下載操作。
防范方法:1、使用“全功能安全軟件2010”,可有效阻擋通過(guò)網(wǎng)頁(yè)掛馬方式傳播的病毒;2、安裝卡卡上網(wǎng)安全助手6.1自動(dòng)修復(fù)漏洞;3、同時(shí)可登錄http://help.rising.com.cn使用在線(xiàn)專(zhuān)家門(mén)診免費(fèi)尋求幫助。
------------------------------------------------------------------------------------------
藍(lán)點(diǎn)網(wǎng)絡(luò)提供:網(wǎng)站建設(shè)、APP開(kāi)發(fā)、微信小程序、400電話(huà)、軟件開(kāi)發(fā)、服務(wù)器托管/租用等業(yè)務(wù)。
從2003年開(kāi)始,我們始終堅(jiān)守【網(wǎng)站建設(shè)】服務(wù),19年從未放棄!!
售前咨詢(xún):0311-8736 0077
售后服務(wù):0311-8736 0066
值班手機(jī):189 3198 6878