3月25日,江民恶意网页监控系统最新监测发现,知名房产网站搜房网(http://***fun.com)被骇客恶意挂马,而据江民反病毒专家分析发现,用户一旦登陆到挂马网页后,就会感染木马病毒。
江民反病毒专家介绍道,骇客为了逃避杀毒软件的查杀,将搜房网指向了一个名为“中国天气”的网站,当用户登陆搜房网时,会自动连接到“中国天气”,由于这个网站上也被骇客挂上了恶意链接,用户在访问该站点时也可能会受到木马的攻击,而其中90%的木马病毒都是盗号病毒,严重威胁用户私密信息安全。
“由于微软最新的零日漏洞还没有发布补丁,这个漏洞已经成为骇客进行网页挂马的首选,从我们的统计数据上可以看出,利用微软最新的零日漏洞(CVE2010-0806)的比例已经超过了50%,而前段时间被广泛利用的极光漏洞已经出现了下滑的趋势”,江民反病毒专家介绍到。
同时专家指出,由于微软还未发布针对该漏洞的补丁,建议广大用户一定要安装具备“网页防马墙”和“智能主动防御”功能的杀毒软件,上网时确保杀毒软件各项监控都处于开启状态,减少网页木马入侵的可能。