银行财税网站频遭“挂马” 黑客作案也玩“躲猫猫”

【.com 综合消息】4月19日,360安全中心截获最新“挂马”网址17998个,当日360安全卫士为2亿用户拦截了来自788109个恶意网址的总共13320491次“网马”攻击。其中,危害较为严重的“挂马”网址包括大庆市商业银行网、广东银行同业公会、孟州市地方税务局、焦作市人事局网站等多家银行、财税以及政府网站。

就在上周,360安全中心监测到国内知名财会行业门户网站中国会计网的数百个网页连续几天被“挂马”,影响到国内数千万财会人员。据360安全专家介绍,在经济利益的驱动下,一些不法分子入侵网站并实施“挂马”行为已经到了肆无忌惮的地步,而那些安全防护措施不太严格的地方政府网站和国有机构网站首当其冲成为攻击目标。以大庆市商业银行网站为例,访问该网站的网民显然是以商业客户和储户为主,利用木马盗取这部分用户电脑中的数据,就能获得格外有价值的信息和数据。

从上述最新挂马疫情数据可以看出:由于银行、财税、人事等网站的浏览用户电脑中,往往会有金融账户、财务表单以及人力资源等敏属数据,因而这些用户已成为木马产业觊觎偷盗的目标。为此,360安全专家建议此类网站尽快增加安全防范的投入,并提高网站安检的力度,缩短安全维护周期。各地政府财务和人事机构的官方网站也频繁爆出安全问题,

360安全专家发现,由于国内外安全厂商不约而同地将“反木马”提升到了前所未有的业务高度,黑客及木马从业者们也正在想尽办法与安全厂商展开一系列攻防战,其“挂马”技术也在不断“创新”。比如,其作案手段正变得日益“狡猾”,近来干脆跟安全厂商玩起了“躲猫猫”:木马从业者故意将许多“网马”发作期设定在晚9点到早9点以及周末,这样就避开了大多数安全厂商工程师的工作时间,从而最大限度地逃避安全机构的监控。因此,喜欢夜间上网的网友们尤其需要警惕。 

 
图1

图一、大庆商业银行网站被黑客挂马

此外,随着与安全厂商“攻防”经验的不断积累,黑客的“挂马”技术也在不断提高和“创新”。比如,一些木马从业者会采用许多低风险、高效率的手段入侵网站,并通过自动更新技术将其“网马”的更新权牢牢掌控在自己手里,使这些网站成为名副其实的“肉鸡网站”。比如:木马团伙借用Google搜索引擎和特殊工具,可以批量查找存在漏洞的网站:(图二)

 
图2

图二:黑客借助Google搜索批量查找含漏洞网站

此外,木马团伙们还通过对放置“网马”的服务器不断变换域名、采用多重网页跳转等技术避开安全厂商的监测(图三)。

 
图3

图三:在黑客挂马的恶意脚本中,真实的网马常常在不同域名的服务器上

从360安全中心最新疫情数据来看,木马已远超病毒成为当前网上最主要的安全威胁。而木马传播的最高效、最普遍的方式就是“网站挂马”。360安全专家认为,对付木马泛滥,必须依靠“全民联防”的方式,即通过大量参与用户的随时举报,以及搜索引擎的全网扫描来及时发现木马样本,然后再用搜索技术进行海量计算与匹配,在最短时间内予以分析和排查,找出解决办法传递给所有用户。在这样一个防控体系中,当一个用户中了某种木马时,其他所有人都能够及时收到警报,得以预防。

附:4月19日部分挂马网址信息如下:(为防用户误点,以下网址已作特殊处理)

广东银行同业公会:hxxp://www.gdbag.com/News/NewsContent.asp?ID=2382

恶意网址:xia8866.com/xia/f5.css

中国林业科研网 hxxp://www.caf.ac.cn/newcaf/detail.cfm?file=79916

恶意网址:3bomb.com/c.js

大庆市商业银行网:hxxp://www.dqccb.com.cn/shhb.aspx?id=1020

恶意网址:xia8866.com/xia/f5.css

孟州市地方税务局:hxxp://mzds.gov.cn/

恶意网址:a.wuc9.com/ab.css

焦作市人事局网站:hxxp://www.jzrsj.gov.cn/news/list.asp?id=1964

恶意网址:o-bp.cn:6868/xxxx/ms.css

鲁庄镇人民政府:hxxp://www.luzhuang.gov.cn/news/2002.asp?id=369

恶意网址:hxxp://cd.vdhx.info/701/701.js 

怀化市国资委:hxxp://www.hhsgzw.gov.cn/guestbook/Guest_Reply.asp?TopicID=2

恶意网址:www123321.1010zz.cn/q.exe

秀山人事网:hxxp://xiushan.cqpa.gov.cn/index.asp

意网址:xia8866.com/xia/f5.css

重庆人事培训:hxxp://training.cqpa.cn/news/a_search.asp 

挂马网址:xia8866.com/xia/f5.css

南川人事网:hxxp://nanchuan.cqpa.cn/news/a_search.asp 

挂马网址:xia8866.com/xia/f5.css

云阳人事网:hxxp://yunyang.cqpa.cn/news/a_search.asp 

挂马网址:xia8866.com/xia/f5.css

巫山人事网:hxxp://wushan.cqpa.cn/news/a_search.asp

挂马网址:xia8866.com/xia/f5.css

大足人事网:hxxp://dazu.cqpa.cn/news/a_search.asp 

挂马网址:xia8866.com/xia/f5.css

潼南人事网:hxxp://tongnan.cqpa.cn/news/a_search.asp

挂马网址:xia8866.com/xia/f5.css

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147258.html<

(0)
运维的头像运维
上一篇2025-03-11 11:30
下一篇 2025-03-11 11:32

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注