网络安全 频道

7月28日网络安全新闻汇总播报

  【IT168 资讯】北京时间7月28日消息,瑞星昨日证实,公司官网的确遭到黑客攻击,随后360、金山等厂商表态称,黑客报复杀毒厂商的恶劣行为应遭到法律严惩,并愿协助瑞星对付黑客。

  1、瑞星声明:警告黑客团伙停止作恶 卡卡网可以正常访问

  7月27日中午,瑞星“云安全”系统成功截获黑客团伙向“瑞星卡卡”网站植入木马,瑞星随即对网站服务器进行修复和整理,目前卡卡网可以正常访问。被挂马网页位于瑞星卡卡网(www.ikaka.com),访问人群多为瑞星用户,因为瑞星软件完全能够拦截这起挂马攻击行为,并阻止木马病毒的下载,请广大用户无须恐慌。

  瑞星工程师认为,这是一起明显的黑客团伙恶意报复行为,由于瑞星“云安全”系统能够全面监控并拦截挂马网站攻击,被断了财路的黑客团伙一直在攻击瑞星网站。自7月初以来,某黑客团伙利用位于118.123.11.29(代理地址)的服务器对瑞星网站进行不间断的扫描,寻找攻击入口。

  瑞星已将相关资料上报公安部门,并警告该团伙悬崖勒马,停止对瑞星以及其它网站的攻击。

  2、360、金山称愿协助瑞星对付黑客

  360安全中心恶意网址监控数据显示,瑞星官网部分网页于7月25日凌晨起就被黑客“挂马”(链接:hxxp://tool.ikaka.com/Noticeinfo/yahoo.shtml),“挂马”时间超过60小时。攻击目标包括微软尚未提供补丁的Office 0day漏洞以及FireFox3.5版漏洞等多个漏洞。部分用户浏览瑞星网站页面后,电脑被自动下载运行“机器狗”木马变种,该木马能破坏杀毒软件并穿透系统还原,使用户的网游、网银账号和个人隐私面临极大的失窃风险。

  针对瑞星服务器遭黑客攻击并“挂马”一事,360安全中心、金山毒霸等国内安全厂商当日对媒体表示,黑客报复杀毒厂商的恶劣行为应遭到法律严惩,但是瑞星也应尽快彻查被黑的服务器机房的其他电脑设备,尤其是要保证病毒库升级服务器的安全,需要的话360和金山可以提供一切必要的技术支持,联合起来共同打击黑客行为。

  最后,360与金山等安全厂商的专家呼吁,全体网民应联合起来,使用正版有效的安全软件,及时打全漏洞补丁,同时使用安全性更高的浏览器,彻底封堵黑客利用大型网站和系统漏洞发动攻击的途径。

  3、传复旦等网站遭黑客攻击 复旦表示网页恢复正常

  近期,有报道称,黑客利用微软最新漏洞和服务器不安全设置,袭击了“复旦大学”、“上海交通大学”等网站,这些网站部分页面被挂木马。

  复旦大学证实称,在7月初复旦官方网站确实受到了袭击,但当时并没有影响网站的浏览,校方随后及时为网站杀毒,目前网站各项运作都恢复正常,浏览者也不必担心被“牵连”惹上病毒。上海交大宣传部有关人员则表示对此并不知情,学校老师和学生上网并未发现任何的异常。记者昨天几次打开复旦、交大校方网站,主页面和子网页的浏览一切正常。

  4、智能手机惊现新病毒,网秦截获“开心鬼”

  近日,国内最大的手机安全企业网秦天下客服技术部门接到一用户举报,称很可能感染了新的手机病毒,现在被网友称为“开心鬼”手机病毒。对此,网秦天下高度重视,第一时间截获并处理了此类病毒。它主要针对Symbian S60 第三版手机,而目前全球近49% 的手机用户使用Symbian 操作软件,因此使用 Nokia、LG 及 Samsung 等手机用户切勿掉以轻心。

  网秦专家表示,其最大特征为借助国内著名SNS网站开心网(www.kaixin001.com)为诱饵,通过被感染手机发送大量短信链接进行二次传播,发送的链接如:开心网友情提醒:您的菜被偷了,登录查看详情 http://kaixin-200.com;好友送您一辆本田CRV,立刻查看 http://kaixin-00l.com;[精品买春论坛][美妹性爱天空][新亲密爱人精品社区] ,两天限期免费加入…… http://kaixin-oo1.com等,当接收者点击链接时在手机上安装该病毒,并成为下一个传播者。据估计已有超过百万用户收到类似短信,感染者超过数万。

0
相关文章