您现在的位置是:首页 > IT基础架构 > 网络与安全 >

学刘谦耍魔术小心误进挂马网站

2010-02-25 00:04:00作者: 来源:

摘要网友“小薯片”在搜索“爱魔术”时就不幸中招,只是点击了搜索结果中的一个链接,就感觉系统运行出现异常,检查发现较多不知名的程序在运行。 ...

刘谦魔术成为今年春晚最让人开心的节目,很多人对魔术产生深厚兴趣,各种魔术揭秘视频、道具商店吸引了大量人气。有热点的地方就会有病毒,这个观点再一次被证实。

网友“小薯片”在搜索“爱魔术”时就不幸中招,只是点击了搜索结果中的一个链接,就感觉系统运行出现异常,检查发现较多不知名的程序在运行。

金山毒霸反病毒工程师对“爱魔术”网站进行分析后发现,该网站已经被植入了有害代码,并且这些有害代码设定了运行条件:只在点击搜索结果链接访问时才运行,正常输入域名或使用收藏夹访问时,均不会运行。有害代码执行后,会下载盗号木马和木马下载器,最终对用户的虚拟财产造成损失。

经过金山安全实验室反病毒专家的分析发现,这个被挂马的爱魔术网,其搜索PR值已经达到5,表明这个网站已经相当重要,我们所熟悉的新浪网PR值是8,金山毒霸官网PR值是6。流量分析看,每天访问该站的独立IP约5000个之多。也就是说每天至少有5000人可能因为登陆该网站而遭遇病毒攻击。(PageRank值,简称PR值,是Google排名运算法则的一部分,用来标识网页的等级/重要性。级别从1到10级,10级为满分。PR值越高说明该网页越受欢迎。)

金山毒霸反病毒专家李铁军指出,社会热点关键字的相关搜索经常被病毒传播者利用。黑客团伙会攻击含有热点关键字的网站,或者自己搭建一些不良网站来吸引用户浏览。浏览过程中,有漏洞的系统会自动下载各种木马或木马下载器。一旦木马下载器入侵成功,就会导致系统运行大量盗号木马。据金山网盾最新拦截数据显示,春晚过后,每天新增加的与魔术相关的存在安全风险的网站多达千个。

网民在浏览社会热点新闻、娱乐资讯时,应该安装浏览器安全防护工具。或者及时使用金山清理专家修复系统漏洞扫描,以降低上网浏览时面临的安全风险。如果已经出现中毒症状,可登录http://www.duba.net/免费下载最新版金山毒霸或金山急救箱清除病毒威胁。


(本文不涉密)
责任编辑:

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们