360安全工程师分析称,由于传统杀毒软件采用人工分析特征码的查杀方式,在假期对新型木马病毒的监控力度会有所减弱,黑客们因此习惯了钻假期的空子传播木马,犇牛等近年来危害较大的木马都是在长假期间开始大面积作恶,今年十一长假再次出现大规模的挂马网页攻击也体现了这一特点。
据介绍,从10月1日至10月8日,木马产业主要针对游戏类、视频类、旅游类以及购物类网站进行“挂马”。其中,PSP掌上游戏的下载需求由于假期出游而急剧加大,提供这些游戏下载的小网站也成了遭黑客挂马的重灾区,而且很多网站在假期由于缺乏网管维护,挂马周期动辄就在数天以上。很显然,黑客在伺机挂马的同时,也将木马的传播目标瞄准含金量极高的网游和网购人群。
图片说明:360网页防火墙拦截“挂马”攻击
360安全工程师建议网友下载使用360安全卫士6.0新版,其搭载了360“云查杀引擎”,不仅能有效拦截各类“挂马”攻击,还运用“主动防御”技术对陌生程序的可疑行为进行分析统计,摆脱了传统杀毒技术对于人工分析木马病毒特征的依赖,即使在假日也能保证对网上的新生木马进行高效查杀。
附:10月9日被黑客“挂马”的部分网页信息:
【注意:为防止用户误点击,下列恶意网页的链接已做特殊处理。360安全卫士用户开启“网页防火墙”后,不受此类恶意网页影响】
百联E城
挂马网址:hxxp://www.bailiangroup.cn/NewsText.php?dlsh=406468
2、7yx游戏网
挂马网址:hxxp://www.7yx.com.cn/html/List/90/723/727/
新东方旅游频道
挂马网址:hxxp://xdfdv.com/tourer/area_pingbi_2.asp?id=6
天地线(中青旅旗下网站)
挂马网址:hxxp://www.tiandixian.com/ShowNews.asp?id=175
华旅
挂马网址:hxxp://www.012301.com/
掌商网
挂马网址:hxxp://www.zs91.com/html/0032/sale/info_view_32443254.htm
中华铁道网
挂马网址:hxxp://www.chnrailway.com/news/200922/200922859526166395.shtml
PSP世界
挂马网址:hxxp://www.uoaoo.com/psp/2007/1216/article_1142.html