(金山毒霸云安全中心攔截到中國公務員考試網(wǎng)被掛馬)
根據(jù)金山毒霸技術部門分析,中國公務員考試網(wǎng)頁被植入的木馬,正是臭名昭著的"貓癬"新變種。該變種會利用IE70day漏洞、微軟access漏洞、新浪uc漏洞、realplay漏洞等多種系統(tǒng)和第三方軟件的安全漏洞,如果用戶系統(tǒng)存在以上漏洞,又剛好瀏覽到被掛馬的網(wǎng)頁,"貓癬"就會趁虛而入。而李巖中的"貓癬"新變種不僅會盜取征途、問道、傳奇、魔獸世界等知名網(wǎng)游賬號,病毒作者還利用其彈出的廣告大搞創(chuàng)收。
金山毒霸發(fā)布的《2008年中國電腦病毒疫情及互聯(lián)網(wǎng)安全報告》顯示,2008年新增木馬、病毒超過1300萬,比2007年暴漲48倍。其中90%的病毒依附網(wǎng)頁感染用戶,網(wǎng)站被掛馬現(xiàn)象屢見不鮮,大到一些門戶網(wǎng)站,小到某地方電視臺的網(wǎng)站,都曾遭遇掛馬問題。
反病毒專家提醒說,用戶瀏覽網(wǎng)頁的過程中,只要電腦上存在漏洞,訪問掛馬網(wǎng)站而中毒的風險將大大增加。反病毒專家預計2009年網(wǎng)絡掛馬問題會更加嚴峻,大型網(wǎng)站中毒的機會進一步增加,因此呼吁網(wǎng)民盡快修復漏洞。
截至記者發(fā)稿,金山毒霸云安全中心又截獲一大型網(wǎng)站(中國稅務網(wǎng))被惡意掛馬。