木马预警:华数在线被挂马 164万网民遭攻击
2009-08-14 比特网
据瑞星“云安全”系统监测,8月12日,“华数在线”、“中华零售网”、“北京大学哲学系”等综合信息类、电子商务与高校网站被黑客大量挂马。网民访问后可能感染“梅勒斯木马病毒”等木马病毒,导致用户电脑中的杀毒软件被关闭,并定期下载木马病毒到本机进行盗号。
瑞星安全专家提醒说,“华数在线”是杭州地区大型的综合信息类网站。网站提供电影、电视、音乐、明星八卦、娱乐新闻等全方位娱乐资讯,影视和综艺节目点播,以及在线直播服务。本次被挂马的页面是其IT频道,网民在浏览IT产品信息时可能会感染病毒。网民应安装带有“防挂马”功能的瑞星全功能安全软件2009,并安装瑞星卡卡,这样可以防范挂马网站、盗号木马的攻击。
瑞星反病毒专家介绍,用户一旦访问这些被挂马页面后就可能感染Trojan.DL.Win32.Mnless.eln(木马病毒)“云安全”系统共收到72862次用户上报。该病毒运行后会关闭大量杀毒软件进程并创建注册表劫持项以躲避对其查杀。病毒还会关闭冰刃等安全工具。病毒还向所有的非移动磁盘的每个文件夹下释放usp10.dll,该dll被加载后,会读取系统文件夹内的Medest.jpg相关信息,并根据url下载大量病毒和木马。
据瑞星“云安全”系统监测,上周末期间,互联网上共有33万个网页带有木马活动,164万人次网民遭受攻击。这些网民中安装了瑞星全功能安全软件2009、瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外。非瑞星用户可能中毒,丢失网游帐号等。
当日被挂马网站Top5:
1、“中华零售网”:image.i18.cn/html/huanyi/snhysj/index.htm,
被嵌入的恶意网址为*****.cn/x2/dxxz.htm。
2、“华数在线”:it.hzcnc.com/price/index5.asp?product_id=12829,
被嵌入的恶意网址为*****.org/1/cqqmp.htm。
3、“徐州工程学院”:jwc1.xzit.edu.cn/zbxx/20077101618551509.htm,
被嵌入的恶意网址为*****.cn/x2/dxxz.htm。
4、“北京大学哲学系”:www.phil.pku.edu.cn/news.php?newid=30000000543,
被嵌入的恶意网址为*****.org/1/cqqmp.htm。
5、“易富网期货论坛”:a.mofei.com.cn/play/11094/22,
被嵌入的恶意网址*****.org/dir.htm。