代码改变世界

MSN、易趣、大旗被挂马 用户浏览后感染机器狗病毒

2011-10-08 19:55  狼人:-)  阅读(345)  评论(0编辑  收藏  举报

据瑞星“云安全”系统监测,4月22日,“MSN中国读报频道(与方正阿帕比合建)”、“大旗网”、“易趣品质网购店”等被黑客挂马,用户浏览这些网站后,会被植入两个盗号木马:Trojan.Win32.Edog.bv(机器狗)和Trojan.Win32.Killav.azz(AV终结者),这个木马会强行关闭电脑中的杀毒软件,窃取用户的帐号密码等个人资料。 

截至发稿时为止,MSN读报频道的木马已经去除,但易趣网、大旗网的木马仍然存在,提醒网民注意安全。瑞星安全专家提醒说,近期多家大型网站被植入木马,网民上网时应安装带有“防挂马”功能的瑞星全功能安全软件2009,并安装瑞星卡卡,这样可以防范挂马网站、盗号木马的攻击。 

据瑞星“云安全”系统监测,4.22日互联网上共有86万个网页带有木马活动,320万人次网民遭受攻击。这些网民中安装了瑞星全功能安全软件2009、瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外。非瑞星用户可能中毒,丢失网游帐号等。 

当日被挂马网站Top5:

1、“MSN中国”:msn.idoican.com.cn/detail/articles/20090106599A111,

被嵌入的恶意网址为******.cn/sina/yy.htm等。

2、“大旗网”:union.daqi.com/digg/2613994.html等,

被嵌入的恶意网址为kdx.ldc86.cn/1/03/cc14.htm等。

3、“91非主流”:91.mofei.com.cn/html/feizhuliupic-577_2.shtml,

被嵌入的恶意网址为******.com.cn/j3/02.htm等。

4、“易趣品质网购”:item.eachnet.com/prd/1233281866821595_prd.html,

被嵌入的恶意网址为*****.cn/sina/real.html等。

5、“西安市文化市场行政执法总队”:hot.xaonline.com/zfzd/news.asp?id=104等,

被嵌入的恶意网址为*****.cn/sina/yy.htm等。