以下播报信息来自瑞星“云安全”系统,均经核实验证后公布,仅说明相关网站发布时的情况,供广大网友参考。 当日安全综述:
据瑞星“云安全”系统统计,7月29日,共有1,665,605人次的网民遭到网页挂马攻击,瑞星共截获了346,887个挂马网址。 当日被挂马网站Top5:
(注意:以下网址都带有病毒,请不要点击)
1、“中国汽车网论坛”:bbs.chinacars.com/showforum-11200.aspx,被嵌入的恶意网址为*****.cn/aa/02.htm。
2、“法易论坛”:bbs.laweach.com/post2_1028438_1.html,被嵌入的恶意网址为*****.cn/aa/test.htm。
3、“搜房装修家居网”:home.soufun.com/housedesign/house_1150.htm,被嵌入的恶意网址为******.org/aa/of.htm。
4、“天津师范大学”:fxy.tjnu.edu.cn/list.asp?boardid=1,被嵌入的恶意网址为*****.cn/456.htm。
5、“上海交通大学”:logistics.sjtu.edu.cn/cycx/newsc.asp?id=335,被嵌入的恶意网址*****.cn/456.htm。
(挂马网站详情请点击:http://bbs.ikaka.com/showforum.aspx?forumid=20039) 当日最流行木马病毒:
Worm.Win32.Autorun.snl(蠕虫病毒)
“云安全”系统共收到47813次用户上报。该病毒运行后会通过遍历进程、释放驱动文件来恢复ssdt表、创建注册表劫持项等方式关闭并删除国外杀毒软件,最终病毒会访问黑客指定地址下载大量木马,通过autorun.inf文件在用户打开盘符的时候自动运行。 瑞星安全专家建议:
1、使用具备防挂马功能的安全软件,如“瑞星全功能安全软件2009”等,可主动防御此类的挂马网站攻击(30天免费试用:http://rsdownload.rising.com.cn/for_down/rsfree/RavD97.exe)。2、使用免费瑞星卡卡助手6.0(http://tool.ikaka.com/)来给系统和第三方软件打补丁,并拦截挂马网址。
2009-07-30 来源:瑞星云安全系统
|