社区应用 最新帖子 精华区 社区服务 会员列表 统计排行 银行
  • 1460阅读
  • 3回复

瑞星服务器被黑客攻陷并“挂马”

楼层直达
级别: 论坛版主
郑重提醒:用户近期访问瑞星网站要谨慎,可修改瑞星病毒库升级机制 +\]S<T*;  
r;s3(@[,@  
  7月27号中午,360安全中心对外发布安全预警,瑞星官方网站被黑客“挂马”。三个多小时后,瑞星官方公告称:瑞星网站服务器确遭黑客团伙攻陷,并被植入了木马。为此,360安全中心、金山毒霸等安全厂商郑重提醒广大网民,近期浏览瑞星网站要特别谨慎。瑞星杀毒软件的用户更要注意防范因瑞星服务器被攻陷后可能导致的安全风险,必要时可适当修改瑞星病毒库与文件自动升级机制。 \}_7^)S;  
- &LZle&M  
  新闻链接:瑞星官网被黑客植入木马,浏览者或遭盗号 o3`gx  
)e$-B]>7z  
  360安全中心恶意网址监控数据显示,瑞星官网部分网页于7月25日凌晨起就被黑客“挂马”(链接:hxxp://tool.ikaka.com/Noticeinfo/yahoo.shtml),“挂马”时间超过60小时。攻击目标包括微软尚未提供补丁的Office0day漏洞以及FireFox3.5版漏洞等多个漏洞。部分用户浏览瑞星网站页面后,电脑被自动下载运行“机器狗”木马变种,该木马能破坏杀毒软件并穿透系统还原,使用户的网游、网银账号和个人隐私面临极大的失窃风险。 MkIO0&0O  
9(\N+  
  据360安全专家分析,此次黑客攻击主要是通过瑞星网站的WEB漏洞入侵。从瑞星官网的“挂马形式”来看,黑客很可能已经获得了该网站的高级权限,并能随意在网页中添加恶意代码。经360安全中心测试,包括360安全卫士、金山网盾、卡巴斯基、畅游巡警等在内的多款安全软件均对瑞星官网“挂马”页面实施了拦截。 Q#AHEm{9;s  
246!\zf  
  瑞星公司表示,这是一起明显的黑客团伙恶意报复行为。一个黑客团伙通过扫描和嗅探,在瑞星官网上找到了薄弱点,对其发动了注入式攻击。瑞星称,幸好由于发现及时,此次攻击并未影响太多普通用户。瑞星表示,已修复了遭攻击的网站服务器,已将相关证据资料上报公安部门,并警告该团伙悬崖勒马,停止对瑞星以及其它网站的攻击。 |xC TX  
q.Mck9R7  
  360安全中心、金山毒霸等国内安全厂商针对瑞星服务器遭黑客攻陷一事表示,黑客报复杀毒厂商的恶劣行为应遭到法律严惩。并特别提醒瑞星公司,应尽快彻查被黑的服务器机房的其他电脑设备,尤其是要保证病毒库升级服务器的安全,需要的话360和金山可以提供一切必要的技术支持,联合起来共同打击黑客行为。 TniKH( w/  
(KU@hp-\  
  根据360安全专家的分析,黑客团伙一旦获得瑞星服务器的高级权限,完全有可能通过ARP攻击和渗透技术等手段获取其它服务器的操控权限,进而将大量恶性木马嵌入到瑞星的病毒库升级文件中,这样瑞星每天自动的病毒库升级就成了一个最好的木马传播途径。安全专家建议,在威胁完全解除之前,瑞星用户应保持高度警惕。 d8I:F9  
' qVa/GJ  

摄影就是狩猎,快门就是扳机。
击发的乐趣,不在于是否命中猎物,而在于猎物的重生和狩猎者意境的升华。
来自 摄影工作室http://www.dncc.cn/thread-htm-fid-76.htm
级别: 白银长老
只看该作者 1楼 发表于: 2009-07-31
我擦  最近是不是不能升级了。。。。我家里就用的瑞星。。。
级别: 禁止发言
只看该作者 2楼 发表于: 2009-07-31
用户被禁言,该主题自动屏蔽!
级别: 总版主
只看该作者 3楼 发表于: 2009-07-31
瑞星啊~ :<mJRsDf  
不搞出点新闻来真怕人家被埋没了~
纷纷万事 直道而行
君阁车友全国QQ群:426784983
快速回复

限100 字节
 
认证码:
上一个 下一个