当日安全综述:
据瑞星“云安全”系统统计,7月9日,共有1,740,653人次的网民遭到网页挂马攻击,瑞星共截获了583,204个挂马网址。 当日被挂马网站Top5:
(注意:以下网址都带有病毒,请不要点击)
1、“商都网”:114.shangdu.com/ShowCop.asp?CopID=22023,被嵌入的恶意网址为*****.com/aa/index.htm。
2、“和讯网”:app.hexun.com/palz/tie.aspx?t_id=140&page=727,被嵌入的恶意网址为*****.org/aa/index.htm。
3、“中国金融网”:active.zgjrw.com/News/2009527/index/057351512800.html,被嵌入的恶意网址为*****.org/aa/index.htm。
4、“齐鲁教育频道”:edu.sdinfo.net/sdwtweb/Blog/Model_1/Index_Blog1.aspx?PK=T080805428,被嵌入的恶意网址为*****.com/aa/index.htm。
5、“草根网”:www.20ju.com/content/V26231.htm等,被嵌入的恶意网址*****.com/aa/index.htm。
(挂马网站详情请点击:http://bbs.ikaka.com/showforum.aspx?forumid=20039) 当日最流行木马病毒:
Trojan.Win32.KillAV.blw(AV终结者)
“云安全”系统共收到83545次用户上报。该病毒运行后会取得系统文件夹权限,关闭多种杀毒软件以躲避对其查杀,如果发现有卡巴斯基,会将其卸载,修改系统时间、hosts文件,并感染exe文件,最后会从指定地址下载木马到本机运行。 瑞星安全专家建议:
1、使用具备防挂马功能的安全软件,如“瑞星全功能安全软件2009”等,可主动防御此类的挂马网站攻击(30天免费试用:http://rsdownload.rising.com.cn/for_down/rsfree/RavD97.exe)。2、使用免费瑞星卡卡助手6.0(http://tool.ikaka.com/)来给系统和第三方软件打补丁,并拦截挂马网址。
2009-07-10 来源:瑞星云安全系统
|