您现在的位置是:首页 > IT基础架构 > 网络与安全 >
新年安全警报:21家政府网站被黑“挂马”
摘要新年安全警报:21家政府网站被黑“挂马”...
随着永久免费的360杀毒软件发布,大量原来“裸奔”的网民开始使用杀毒软件,木马的生存空间被急剧压缩,一些不法分子开始铤而走险,竟然入侵部分安全性薄弱的政府网站进行挂马。360安全卫士恶意网页监控数据显示,仅1月3日一天,就有包括汕头市政府门户网站、山东省人民检察院网站等在内的21家政府网站被黑客挂马。
“新年前后正是木马感染量上升的高峰期,相比其他网站,政府网站的可信度更高,网民访问时一般不会特别注意安全防护。如果个别安全性薄弱的政府网站被黑客入侵挂马,危害也会比较严重。”360安全工程师介绍说:“网站管理者应该注意提高管理后台的密码强度,及时修复网站漏洞,防范黑客利用SQL注入、跨站脚本攻击等方式来挂马。”
安全小贴士:
“挂马”是指黑客把恶意代码嵌入到网页中,如果访问该网页的网友电脑存在安全漏洞,就会自动下载运行黑客指定的木马程序。
附:1月3日被黑客挂马的部分政府网站相关网页:
【注:基于安全考虑,防止用户误点造成不必要的损失,以下网址已作特殊处理,所有网络链接“http”均已被替换为“hxxp”,特此说明。】
1、 汕头市政府门户网站
挂马网址:hxxp://www.shantou.gov.cn/common/sfyj_view.asp?id=186&lmdm=bszn
2、 山东省人民检察院
挂马网址:hxxp://www.sdjcy.gov.cn/jcy_home/votedetail.jsp?id=128
3、中国教育干部培训网
挂马网址:hxxp://cqjb.ceat.edu.cn/PublicFile/PublicFile_Browse.aspx?cote=10&news=168&type=art
4、 宁夏回族自治区人民检察院
挂马网址:hxxp://www.nxjc.gov.cn/jcdt/2009-12-15/1285.html
5、 天津建设网
挂马网址:hxxp://www.tjcac.gov.cn/tjjw_old/ggzl/detail.asp?id=2439
6、 湖北省卫生厅卫生监督局
挂马网址:hxxp://www.hbwsjd.gov.cn/msg_detail.jsp?msg_info_id=20081104102707000001
7、 中国农产品质量安全网
挂马网址:hxxp://www.aqsc.gov.cn/tongzhi/tongzhishow.asp?tongzhiId=102
8、 西安市卫生信息网
挂马网址:hxxp://www.xawsj.gov.cn/wssearch/publicsearch.asp?currentpage=4&searchKey=&selLevel=all
(本文不涉密)
责任编辑: