易遭“挂马”攻击的六大高危漏洞

【.com 综合消息】在木马产业链的幕后推动下,充满色情诱惑的高达百万级的“挂马网页XX门视频”肆虐于互联网,导致网民上网变成了一个令互联网上危机四伏的高危行为。为了避免更多网民电脑“中招”,,网民不经意间点开相关“挂马网页”就可能中招。360安全中心今日公布了当前遭受“挂马”攻击最严重的六大高危漏洞,它们分别是:Office内存破坏漏洞、Mpeg-2视频漏洞、IE 7(MS09-002)漏洞、IE6(MS06-014)漏洞,以及Adobe Flash Player在08年和09年分别曝出的远程代码执行漏洞。360安全专家提醒广大网民,尽快安装补丁,修复以上六大漏洞。

360安全专家经研究发现,木马产业对漏洞的利用已经非常精细,如今一股脑组合攻击十余个漏洞的“挂马网页”正在逐渐减少,取而代之的是能自动判别网友浏览器版本并分配不同漏洞攻击的“智能型挂马网页”,相比以前的“挂马”攻击方式更低调隐蔽,不会轻易引起浏览器卡死等现象。比如网友使用的是IE6内核的浏览器,“挂马网页”则只攻击Mpeg-2视频漏洞、IE6(MS06-014)漏洞以及两个影响不同Flash版本的Flash漏洞。

尽管上述六大高危漏洞均已推出官方补丁或升级版本,但据国外调研机构Trusteer在本月的调查显示,有79.5%的用户仍在使用存在漏洞的Adobe Flash Player,表明普通网友对应用软件的漏洞缺乏警觉,Flash漏洞实际上是网民电脑中最严重的安全隐患。

360安全中心恶意网页监控数据显示,8月27日当天,利用两大Flash漏洞“挂马”的网站多达28422家,“挂马网页”数量总计173591个,360安全卫士共为用户拦截5307611次“挂马网页”利用Flash漏洞传播木马的行为。其中,易卦网、华人星座命理门户等多个算命类网站反遭黑客暗算,大批页面被黑客嵌入恶意代码,使前来卜卦的网友们电脑面临“AV终结者”恶性木马下载器的危害。 

 
图1   360安全卫士拦截算命网站首页的“挂马”攻击

360安全专家介绍说,360安全卫士不仅为Windows系统漏洞打补丁,同时也提供Flash等应用软件漏洞的补丁和升级服务。如果用户已经按照360的提示修复了所有漏洞,就能够对绝大多数“挂马网页”免疫,再开启360网页防火墙还能为系统安全加上双保险。对于那些非浏览不可的恶意网页,用户可以使用360安全浏览器3.0版的“隔离模式”,访问任何“挂马网页”而不用担心“中招”。

附:8月27日被黑客“挂马”的部分网站信息:

【注意:为防止用户误点击,下列网页网址已经做特殊处理。360安全卫士用户开启网页防火墙后,不受这些“挂马网页”影响】

1、易卦网:有旺夫潜质的星座女

挂马网址:hxxp://www.egua.com/html/xingzuo/mingxing/200908/14-6706_2.html

2、易卦网:发什么梦预示爱情即将到来

挂马网址:hxxp://www.egua.com/html/jiemeng/dongfangjiemeng/2009/0814/6708.html

3、易卦网:追求狮子座女全攻略

挂马网址:hxxp://www.egua.com/html/xingzuo/shizizuo/200908/12-6691_4.html

4、【开运银行】华人星座命理门户

挂马网址:hxxp://sunfate.aqioo.com/index.asp

5、【开运银行】免费算:今日吉时

挂马网址:hxxp://sunfate.aqioo.com/free/goodtime.asp

6、【开运银行】塔罗找到好工作

挂马网址:hxxp://sunfate.aqioo.com/FREE/TarotWork/Tarotwork_pay.asp

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136697.html<

(0)
运维的头像运维
上一篇2025-03-02 05:11
下一篇 2025-03-02 05:12

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注