360安全中心昨天共截獲最新掛馬網址22556個,當日360安全衛士為用戶攔截了來自1075012個惡意網址的總共10565468次掛馬攻擊。受影響較嚴重的掛馬網站中,包含了:深圳市婚姻中介網、密云教育信息網、淄博市信息港、鶴山信息網、湖北工業大學網、東北師范大學網、山東理工大學網。瀏覽這些網站的用戶如果電腦中存在漏洞,就很可能會被植入惡意木馬,從而面臨信息數據、虛擬財產被盜的威脅。

圖片說明:深圳婚介網被黑客掛馬,該網馬利用百度搜霸插件、Flash等漏洞,還試圖偽造微軟簽名
360安全專家表示,對于上述掌握大量用戶隱私信息的婚介類站、信息港類網站、教育機構網站受到的黑客攻擊不是偶然現象。目前的商業黑客不僅僅窺探我們的網銀賬號、網游賬號等有價值信息。同時,也會對我們的隱私信息“虎視眈眈”。那么竊取我們的“隱私信息”除了滿足其偷窺的欲望外,還有什么其他價值讓黑客鋌而走險呢?原來隨著電子商務、SNS社交類虛擬社區的不斷成熟發展。用戶的聯系方式、愛好、瀏覽習慣、購物習慣等隱私信息,被互聯網服務商“競相追逐”。例如,針對一個互聯網廣告商如何讓自己的廣告投放的更有效率,顯然如果了解大量用戶的購物習慣、聯系方式等信息,就可以有針對性的投放廣告了!有需求自然會應生這類信息的“供應商”,目前專門一些人通過各種方式搜集用戶的購物習慣,倒賣給上述網絡廣告商。當然,也包括商業黑客。
在上述掛馬事件中,黑客也有可能通過攻陷深圳婚介網,竊取網站后臺存儲的征婚用戶的隱私信息,然后又貪婪的在該網站上傳木馬,盜取瀏覽用戶的其他信息。而后,黑客再把盜取的用戶隱私信息賣給其他婚介網站,或是一些婚慶類的網絡廣告商。
此外,360安全專家還表示,湖北工業大學、東北師范大學等網站被黑客掛馬也十分讓人擔心,因為網站被黑客上傳木馬,通常表示該網站服務器已經被黑客攻陷。黑客可能獲得瀏覽后臺數據庫的權限,進而盜取學生的隱私信息,然后倒賣給各類種類復雜的招生機構。09高考即將來到,從往年的經驗來看,防范考生信息的網絡泄露問題絕不能怠慢!
360安全中心石曉虹博士建議,此類網站的管理員要以較快的頻率定期對網站服務器進行安檢。檢出問題后,要在第一時間刪除服務器內的木馬文件和掛馬網頁,同時最好在網站首頁發布公告,提醒所有用戶用360安全衛士等專業木馬查殺軟件進行全盤查殺。
據悉,針對日益嚴重的“掛馬”威脅,360安全中心強力推出了“全民聯防”計劃,號召全體網民攜手對抗木馬產業鏈。該計劃在國內外首次將搜索引擎技術應用到安全領域,結合360安全衛士2億客戶端用戶的樣本上報數據,在數千臺服務器的海量計算支持下,在最短時間內為所有用戶提供反木馬安全支持。
附:360安全中心當天截獲的部分掛馬網站信息
1、深圳婚介網:hxxp://www.ucanlove.com/guest/goview.asp?keyid=2101957
惡意網址:3b3.org/c.js
2、密云教育信息網:hxxp://www.myedu.gov.cn/trans.aspx?id=140
惡意網址:Dsqxx.miyunedu.net
3、東北師范大學:hxxp://youth.nenu.edu.cn/tw/08/readnews.asp?newsid=261
惡意網址;p.94saomm.com/js.js
4、湖北工業大學:hxxp://dean.hbut.edu.cn/readnews.asp?newsid=487
惡意網址:Uws8.cn
5、淄博市信息港:hxxp://hit.zbinfo.net/ts/001/index.html
惡意網址:Wvg2.cn
6、山東理工大學:hxxp://sysbc.sdut.edu.cn/
惡意網址:Manmi8.com/v/5.js
7、鶴山信息網hxxp://cdc.heshan.gov.cn/shownews.asp?newsid=262
惡意網址:Dsqxx.miyunedu.net
【注:基于安全考慮,防止用戶誤點造成不必要的損失,以上網址已作特殊處理,所有網絡鏈接“http”均已被替換為“hxxp”,特此說明。】