升排名,让它们更容易被搜索引擎发现,从而进一步增加曝光量。而同时,部分网页的内容会深深抓住你的好奇心,提供各种各样有吸引力的产品(如透视镜,监听软件,迷魂药等),但一旦购买就等着上当受骗吧。
色情网站另一个盈利模式是传播挂马。当你浏览这些色情网站时,将会执行一些黑客精心构造的恶意脚本。如果此时你的系统依然存在flash漏洞、office漏洞、IE漏洞、windows系统漏洞,电脑就会自动下载一个脚本下载器,然后这个下载器会下载多种盗号木马,盗取你的网游帐号密码,让你的虚拟财产瞬间蒸发。随后,色情网站的经营者就会与不法黑客分成,传播的木马越多,他们分到的钱也越多。
对于这些色情网站所采取的攻击模式,金山毒霸安全专家提醒广大网民一定要养成良好的上网习惯,自觉抵制不健康的网站。同时,金山安全实验室推出的最新版本“金山网盾”,已经加装了搜索引擎保护模块,从而具备了成人上网保护功能,可在用户登录不良网站前予以危险提示,劝说用户停止浏览。并且在用户继续浏览网页时,为用户完全拦截网站中隐藏的恶意代码。
金山云安全系统对不良网站的标识
新型盗号木马现身,密保卡自身难保
玩游戏的网民应该都知道,密保卡是游戏公司推出的一项帐号安全保护服务。它是一个记录着10行8列数字的卡片,在执行敏感操作(如在游戏中转让装备、修改密码)时,系统将提示用户输入密保卡三个位置上的数字,全部输入正确才允许继续操作。但是,现在已经有盗号木马开始想办法绕过这一安全策略,甚至连密保卡都偷走。
金山毒霸云安全系统近日发现了这样一种新型木马:该毒通过搜索特征码的方式判断用户何时输入用户名密码,然后在用户输入密保卡时,查找Windows图片传真查看器、画图板和ACDSee窗口等图片查看工具的窗口,并通过查找包含特殊字符串的方法得到密保卡所在路径。
木马通过查找包含特殊字符串的方法得到密保卡所在路径
如果用以上的方法不能定位到图片密保卡文件,木马就会使用截图方式,对整个屏幕进行截屏保存,然后链接黑客服务器,上传盗取的数据。
金山毒霸可以有效查杀该毒,不过,我们还是要提醒玩家,最好是在打开游戏登陆界面之前记录密保卡相关信息。这样,当出现登陆框的时候直接输入数据,可以避免登陆框和密保卡图片同时存在桌面的情况。也可以考虑其他密码保护方式,比如纸介质密保卡和手机验证码等。
十月安全相关数据
新增病毒样本数:3,031,921个
病毒感染机器数:20,812,698台次
新增安全漏洞补丁:微软10月共发布53个系统安全漏洞的升级补丁,金山清理专家已全部为用户完成同步升级,由于大型补丁较多,增加了“补丁盒子”帮助用户进行管理。
挂马网址:1,244,286个
十大病毒排行榜
此排行榜是根据金山毒霸云安全系统的监测统计,经过特殊计算后得出的参考数据,反映的是感染总量最高的前十个病毒。考虑到潜在的数据丢失和监视盲区,榜中数据均为保守值。该榜仅针对WINDOWS系统下的PE病毒单一样本,一些总感染量很高的病毒,因为变种较多,分摊到各变种上的感染量反而小,因此未列入此榜。
1. Win32.trojdownloader.agent.151552(小广告下载器)
展开描述:弹广告并且下载其它木马的流氓插件
症状:IE浏览器自动弹出窗口,陌生进程增多
卡巴命名: Trojan-Downloader.Win32.Agent.cqlm、Trojan-Dropper.Win32.StartPage.aw
瑞星命名:Trojan.Win32.StartPage.nbk\n
NOD32命名:Trojan.Win32.StartPage.NMW
该毒自上个月末开始爆发,为一款能修改IE浏览器默认主页的流氓程序9
7
3
1
2
3
4
5
6
7
4
8
: