搜索
查看: 1963|回复: 3

瑞星承认被攻陷“挂马” 360金山称愿助其抗黑客

[复制链接]

签到天数: 1709 天

发表于 2009-7-28 10:36 |

瑞星承认被攻陷“挂马” 360金山称愿助其抗黑客

来自:MACD论坛(bbs.macd.cn) 作者:guyou888 浏览:1963 回复:3

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
 7月27日消息在360安全中心发出警报三个小时后,瑞星公司对外承认:瑞星网站服务器遭黑客团伙的报复性攻击,并被植入木马。据网上消息,瑞星已经修复了遭攻击的网站服务器,并将相关证据移交给警方。

  瑞星表示,这是一起明显的黑客团伙恶意报复行为。一个黑客团伙通过扫描和嗅探,在瑞星官网上找到了薄弱点,对其发动了注入式攻击。瑞星称,幸好由于发现及时,此次攻击并未影响太多普通用户。

  瑞星官方称,已将相关证据资料上报禁用词语部门,并警告该团伙悬崖勒马,停止对瑞星以及其它网站的攻击。

  360安全中心恶意网址监控数据显示,瑞星官网部分网页于7月25日凌晨起就被黑客“挂马”(链接: hxxp://tool.ikaka.com/Noticeinfo/yahoo.shtml ),“挂马”时间超过60小时。攻击目标包括微软尚未提供补丁的Office 0day漏洞以及FireFox3.5版漏洞等多个漏洞。部分用户浏览瑞星网站页面后,电脑被自动下载运行“机器狗”木马变种,该木马能破坏杀毒软件并穿透系统还原,使用户的网游、网银账号和个人隐私面临极大的失窃风险。

  据安全专家分析,此次黑客攻击主要是通过瑞星网站的WEB漏洞入侵。从瑞星官网的挂马形式来看,黑客很可能已经获得了该网站的高级权限,并能随意在网页中添加恶意代码。经360安全中心测试,包括360安全卫士、金山网盾、卡巴斯基、畅游巡警等在内的多款安全软件均已对瑞星官网“挂马”页面实施了拦截。

  针对瑞星服务器遭黑客攻击并“挂马”一事,360安全中心、金山毒霸等国内安全厂商当日对媒体表示,黑客报复杀毒厂商的恶劣行为应遭到法律严惩,但是瑞星也应尽快彻查被黑的服务器机房的其他电脑设备,尤其是要保证病毒库升级服务器的安全,需要的话360和金山可以提供一切必要的技术支持,联合起来共同打击黑客行为。

  根据安全专家的分析,黑客团伙一旦获得瑞星服务器的高级权限,完全有可能通过ARP攻击和渗透技术等手段获取其它服务器的操控权限,进而将大量恶性木马嵌入到瑞星的病毒库升级文件中,这样瑞星每天自动的病毒库升级就成了一个最好的木马传播途径,这将对瑞星8000万用户的电脑安全带来灾难性的后果。据悉,目前瑞星“云安全”体系每天自动升级高达十余次,在威胁完全解除之前,瑞星用户应保持高度警惕。

  最后,360与金山等安全厂商的专家呼吁,全体网民应联合起来,使用正版有效的安全软件,及时打全漏洞补丁,同时使用安全性更高的浏览器,彻底封堵黑客利用大型网站和系统漏洞发动攻击的途径。

签到天数: 6 天

发表于 2009-7-29 09:21 |
不用国内的杀软好多年:*22*:
发表于 2009-8-6 12:25 |
:*26*: :*25*:
发表于 2009-8-10 12:46 |
:*22*: :*22*:
本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-5-3 08:32 , Processed in 0.090835 second(s), 10 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表