天下·网吧联盟
登录 申请网盟通行证 忘记密码 逛逛论坛
当前位置:首页 >> 技术纵横 >> 安全加油站 >> 黑客大规模攻击中文网页 募捐网站遭破坏
黑客大规模攻击中文网页 募捐网站遭破坏
作者:什刹海的柳树  2008年05月22日  来源:塞迪网
收藏本文  打印此页  举报本文  评论  投稿

上周末黑客开始新一轮针对中文网站的恶意程序攻击,而此次大规模攻击中不乏知名的全球性慈善团体,请广大网友在上网搜寻地震灾害最新消息或提供慈善捐款信息时请千万小心,以免个人资料遭不法人士窃取利用。

据趋势科技网页扫描雷达发现直至今日已有近十万个中文网页遭植入恶意链接,趋势科技病毒专家李建淼表示:“初步分析显示,此次攻击中,黑客可能是利用了一些网站的ASP/ASP。Net动态网页系统的不正确配置,实施的SQL注入攻击。这些遭入侵的网站均采用了IIS信息服务器和MS SQL数据库系统。一旦入侵成功,网站数据库中的网页数据就会被植入网页恶意链接。另外, 黑客还采用了自动化的黑客工具来扫描互联网上具有以上弱点的目标网站。”

据趋势科技中国区网络安全监测实验室分析此次大规模攻击的动机,并没有针对某行业或特殊企业,而是把入侵的网站变成了感染链中的关键一环,显然其最终目的不是网站本身,而是网站所带来的潜在受害用户。这些潜在的受害人定位在经常使用暴风影音/迅雷/联众等国内热门应用软件的中文上网用户,其背后真正的目的是建立一个庞大的僵尸网络。黑客往往会出租这些僵尸网络给其他攻击者,利用这个黑色通道来实施远程控制,拒绝服务攻击,发送垃圾邮件, 盗窃受害者银行游戏帐号等网络犯罪活动,这正是黑色产业链的主要环节。

值得注意的是这些被攻击的网页多以非营利的公益机构为主,当网友浏览这些网页时将被植入恶意程序,有可能成为傀儡网络操纵的僵尸计算机或导致个人机密遭窃。这些受害的中文网页以中国内地、中国台湾、中国香港和新加坡为主,其中中国大陆的网页高达90%。受害的网站中,不乏知名的全球性慈善团体,令人不难联想此次攻击与黑客假借四川震灾等最热门新闻来达到大量散播的可能性,所幸现在该慈善机构的网站已修复。不过趋势科技提醒用户,入口网站中的相关网站库存页面仍有风险,网友上网时请小心不要点选。

此外,趋势科技不排除黑客下一步还会有更为激烈的动作,提醒各位网络针对此次攻击之建议防范措施如下:

1。对于网站管理员:请检查您的IIS信息服务器中ASP配置和SQL server/My SQL 数据库配置的安全性。

2。对于企业上网用户: 请使用web 网关防护产品:如趋势科技的IWSA和 Officescan8.0,这两款产品内的Web信誉服务 (WRS)功能,安装之后即可拦截恶意链接。

声明:本站所发表的文章与图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:editor@untx.com。
网友评论
昵称: 验证码: 看不到图片?点击刷新验证码。

* 请各位网友遵纪守法并注意语言文明。 * 已登陆的会员才能发表评论。
*《互联网电子公告服务管理规定》 *《全国人大常委会关于维护互联网安全的规定》

网盟藏经阁

平安奥运 安全网吧 平安奥运 安全网吧
  2008 年北京奥运会的脚步愈来愈近,在这场充满无限商机的全球性体育盛会和商业盛宴面前,网吧作为....[详情]
揭秘中型网吧如何应对网吧市场发展趋势 揭秘中型网吧如何应对网吧市场发展..
一、前言  现今,网吧行业正呈现网络规模扩大化的发展趋势,然而,并不是所有的网吧都可做到,那么如....[详情]
百年奥运 安全先行 百年奥运 安全先行
  作为世界三大竞技比赛的体育项目之一(奥运会、世界杯、F1)─奥运会无疑会成为世界的焦点,今夏即....[详情]
无盘网吧利好多多 无盘网吧利好多多
  中国人的无盘工作系统,大约在1997年走向社会,走进网吧。历经10多年的磨砺,无盘工作系统逐渐得到....[详情]
教你做网吧广告——百万格子网吧版 教你做网吧广告——百万格子网吧版
在网吧做广告已非新鲜事,但如何充分发挥网吧优势,“压榨”出更多的广告,想必大家也在绞尽脑汁了[详情]

百度主题推广

网站地图 | 关于天下 | 商务合作 | 广告投放 | 投稿指南 | 联系方式 | 友情链接 | 版权声明 | 免责条款 | 隐私保护
新 宽 联 数 码] 中国网吧增值业务领头羊
新宽联数码 2000 - 2008 建设 - 维护 - 版权所有 粤B2-20040365号
广州网监-报警岗亭