网络安全 频道

Google博客被劫散播恶意代码社区网站需警惕

    美国网络安全厂商Fortinet日前表示,Google的博客网站blogger.com被劫持,劫持者通过一些虚假博客散布恶意代码。Youtube和MySpace等网站此前也遭遇类似问题。

  Fortinet表示,这些虚假博客与真实博客看起来完全一样,其主题包括“星球大战、学校、家具、圣诞、汽车及女友”等等,数量已达数百个。这些博客中有各种基于网页脚本的恶意代码,而用户在访问时完全意识不到危险。

  Fortinet给出了这种网站的一个样例,博客主看起来似乎是本田的车迷,但是该网站可以传播一种木马病毒Wonka Trojan。Fortinet给出的另一个虚假博客则会将用户重定向到一个会传播大量垃圾邮件的网站。

  对此Google在一份声明中表示:“这些是不合法的博客,它们建立的目的是为了‘钓鱼’,这违背了我们的服务宗旨。我们正在调查,含有恶意代码或是‘钓鱼’的博客将被删除。”

  分析认为,社区网站此类危险已经越来越大。近一段时间,MySpace和YouTube相继遭遇了这种问题,部分网页中存在或是被重定向到恶意代码。

0
相关文章