3月初,春季校园招聘会陆续在各大高校拉开序幕,大学生求职也进入了高潮期,参加各大招聘会、网上海投简历,已经成为大学生们求职就业的主要途径,与此同时,骇客们也把挂马的目标瞄准了各大求职网站。
3月8日,江民恶意网页监控系统最新监测发现,“中国求职指南网”(www.ha***.com)被骇客恶意挂马,用户一旦浏览被挂马的网页后,就会感染木马病毒,严重威胁用户私密信息安全。
据江民反病毒专家介绍,每年的春节后都是大学生求职、找工作的最佳时机。随着求职高峰的来临,各大求职招聘类网站的流量均有明显上升,而这些网站也成为骇客进行网页挂马的新目标。经过分析发现,骇客利用了微软最新的极光漏洞进行挂马,而网站会链接至“www.woi**.com”的某个页面,当用户访问求职指南网时,会自动打开这个链接,如果用户没有修补好“极光”漏洞补丁,就会被木马病毒入侵。骇客将拿下的“www.woi**.com”当做一个自己的病毒木马中转站。据了解,目前网页挂马已经成为病毒制造者传播有害程序的最佳途径,同时也是互联网最为严重的安全威胁。骇客如今更愿意选择知名度高、浏览量大的网站进行挂马,结合时事热点对相关网站进行挂马的现象也比比皆是。
江民反病毒专家建议广大求职的学生朋友,在网上查询招聘信息时,一定要安装具备“网页防马墙”和“智能主动防御”功能的杀毒软件,确保杀毒软件各项监控都处于开启状态。同时专家建议广大用户应及时更新病毒库,打好系统漏洞补丁,可以利用江民杀毒软件KV2010独具的“29道安全防护”功能检测并修复系统存在的漏洞,减少网页木马入侵的可能。