另一家国际知名院校,复旦大学网站暗藏木马的现象已经持续数日,在9日被360安全播报曝光后,该校IT管理人员未能及时去除恶意代码。截止10日15:00时,复旦大学网站的部分网页依然被“挂马”。如下图:
360安全专家表示,针对那些长期被“挂马”、且被多次曝光后仍不能及时清除木马的网站,为保护用户,360安全中心将把此类网站列入“黑名单”,并临时采取整体屏蔽等防护措施。
360安全中心恶意网址监测系统的数据显示,截至7月10日15时,微软MPEG-2视频0Day漏洞引发的大规模网络攻击,已累计导致9247家网站被“挂马”,“挂马”网页累计总数达88237个,360安全卫士为用户共拦截了22200249次“挂马”攻击。
据360安全专家介绍,由于大量“挂马”网站在遭360拦截后已去除网页上的“挂马”而被“洗白”,因而目前实际“挂马”网站数已降至4964家,实际“挂马”网页数降至21091个。这说明,此次针对微软视频漏洞的“挂马”攻击规模仍在持续减弱中。但10日0时至15时期间,360安全卫士针对该漏洞的拦截量要高出9日同期30%以上。因此,网民仍不可掉以轻心。
360安全专家呼吁,所有Windows XP及2003的360用户,应立即开启360网页防火墙功能,就能有效拦截此类恶意网页。同时,建议广大网友使用360安全浏览器,可自动识别所访问网页是否为“挂马”网址,并自动启用“超强安全”模式打开,从而能最大程度地帮用户防范未知风险。
据了解,微软“MPEG-2视频”0day漏洞由360安全中心于7月4日通过恶意网页监控系统发现,微软公司在收到360反馈后于7月7日凌晨发布全球安全通报,随后赛门铁克、趋势科技等国内外安全厂商均陆续发出预警。
本文来源:天下网盟 作者:佚名