3月23日,360安全中心宣布,22日截获最新挂马网址10427个,当天360安全卫士为用户拦截了来自663355个恶意网址链接的总共9490965次挂马攻击。
今日特别值得关注的“网页挂马”问题,是老舍纪念馆的网站被黑客植入了木马。该网页被嵌入的恶意网址为hxxp://love.whnl.net/test/bgx/bgx.htm和hxxp://www.rxgssllr.cn/llbw/14.htm。作为中国现代小说家、戏剧家、著名作家,老舍先生因作品众多而获得“人民艺术家”称号。今年恰好是老舍诞辰110周年,网民们举办了不同形式的网络纪念活动。网上兴建的老舍纪念馆便是其中之一,由于其关注度高,浏览量大,也吸引了黑客的攻击。
360安全专家提醒广大网民,一些公益类、纪念类的网站由于商业元素较少,其网站的安全性也相对较弱。同时这类网站的安检频率和更新速度也都远远落后于商业网站。用户浏览上述网站时一定要注意防范,推荐安装类似360安全卫士等具有防网站挂马功能的安全软件。
图1:老舍纪念馆网站网页遭黑客植入木马
此外,3月22日360安全卫士还监测到部分政府、高校类网站和一些其他类型的网站,也遭到了不同程度的挂马攻击。其中较为重要的网站包括:
中国林业网:hxxP/www.chinaforestry.com.cn/front/asp/technicinfo.asp?id=163
挂马网址:hxxp://d.mxxio.com:88/new/a1.css
诸城市政府公众信息网:hxxp://www.zhucheng.gov.cn/
挂马网址:hxxp://%63%63%6A%37%2E%63%6E
温州出入境检验检疫局:hxxp://wzciq.wenzhou.gov.cn/
恶意网址:hxxp://wzciq.wenzhou.gov.cn/imgs/bg/s/class.asp?p=9&id=8
北电力大学研究生院:hxxp://yjsy.ncepu.edu.cn/
挂马网址:hxxp://d.mxxio.com:88/new/a1.css
湖北孝南农业信息网:
中国建材在线: hxxp://www.apoints.com/literature/jdhj/xushengwen.htm
挂马网址:hxxp://d.mxxio.com:88/new/a1.css
非主流部落网:hxxp://www.fzl8.com/fzl/faxing/2007-8-22/85816.html
挂马网址: hxxp://d.mxxio.com:88/new/a1.css
(备注:为防用户误点,以上网址已作特殊处理。360安全卫士用户不受这些“挂马”网站影响。)
从当前各安全厂商公布的疫情数据来看,无论从在数量上还是危害程度上,木马都已远超病毒成为当前网上最大的安全威胁。而木马传播的最主要方式就是“网站挂马”。针对日益严重的“挂马网站”威胁,360安全中心强力推出“全民联防”计划,号召全体网民携手对抗木马产业链。该计划在国内外首次将搜索引擎技术应用到安全领域,结合360安全卫士2亿客户端用户的样本上报数据,在数千台服务器的海量计算支持下,在最短时间内为所有用户提供反木马安全支持。因此,360安全卫士已经成为反木马同类产品中最权威、最有效的安全软件。