以下播报信息来自瑞星“云安全”系统,均经核实验证后公布,仅说明相关网站发布时的情况,供广大网友参考。
当日安全综述:
据瑞星“云安全”系统统计,7月14日,共有1,435,567人次的网民遭到网页挂马攻击,瑞星共截获了597,250个挂马网址。 当日被挂马网站Top5:
(注意:以下网址都带有病毒,请不要点击)
1、“计世网”:fortune.ccw.com.cn/bbs/viewthread.php?tid=1055538,被嵌入的恶意网址为*****.9966.org/2/logo.jpg。
2、“博客网”:danfeirenshen*.bokee.com,被嵌入的恶意网址为www.*****.cn/of.htm。
3、“厦门大学”:chinese.xmu.edu.cn/ch/Article_Show.asp?ArticleID=186,被嵌入的恶意网址为b.****.com/c/of.htm。
4、“上海理工大学”:dlxy.usst.edu.cn/type.asp?typeID=5,被嵌入的恶意网址为*****.org/dir.htm。
5、“中国木梳之乡-榔桥镇”:www.langqiao.gov.cn/guestbook.asp,被嵌入的恶意网址www.*****.com/zz/logo.jpg。
(挂马网站详情请点击:http://bbs.ikaka.com/showforum.aspx?forumid=20039) 当日最流行木马病毒:
Worm.Win32.Autorun.gdu(蠕虫病毒)
“云安全”系统共收到155,825次用户上报。该病毒运行后会通过遍历进程、释放驱动文件来恢复ssdt表、创建注册表劫持项等方式关闭并删除国外杀毒软件,最终病毒会访问黑客指定地址下载大量木马,通过autorun.inf文件在用户打开盘符的时候自动运行。 瑞星安全专家建议:
1、使用具备防挂马功能的安全软件,如“瑞星全功能安全软件2009”等,可主动防御此类的挂马网站攻击(30天免费试用:http://rsdownload.rising.com.cn/for_down/rsfree/RavD97.exe)。2、使用免费瑞星卡卡助手6.0(http://tool.ikaka.com/)来给系统和第三方软件打补丁,并拦截挂马网址。
2009-07-15 来源:瑞星云安全系统
|