老牌下载站fixdown被挂马 威金蠕虫开始复苏

简介: 据瑞星“云安全”系统监测,6月15日,“全方位下载”、“中国自动化学会社区”、“廊坊市财政局”等老牌下载站、政府网站被黑客挂马,用户浏览这些网站后,可能感染病毒:Worm.Win32.Viking.kk(威金蠕虫),导致用户系统崩溃。

据瑞星“云安全”系统监测,6月15日,“全方位下载”、“中国自动化学会社区”、“廊坊市财政局”等老牌下载站、政府网站被黑客挂马,用户浏览这些网站后,可能感染病毒:Worm.Win32.Viking.kk(威金蠕虫),导致用户系统崩溃。

瑞星安全专家提醒说,近期挂马网站趋势总体呈下降趋势,但黑客将挂马对象由技术不足的小网站逐步转变为知名网站,以扩大其挂马影响力,像“fixdown(全方位下载)”这样的老牌下载站也出现了被挂马的现象。截止发稿时,部分网页中的病毒仍存在。网民上网时应安装带有“防挂马”功能的瑞星全功能安全软件2009,并安装瑞星卡卡,这样可以防范挂马网站、盗号木马的攻击。

瑞星反病毒专家介绍,近期发现Worm.Win32.Viking(威金蠕虫)在互联网上频繁出现变种,且其传播更加快速隐蔽、破坏更加严重。6月15日截获的Worm.Win32.Viking.kk变种,同时具有文件型病毒、蠕虫病毒、病毒下载器等类病毒的特点,进入用户的电脑之后,它会从网上疯狂下载多个木马、QQ尾巴等安装在中毒电脑中,窃取用户的网络游戏密码,严重时造成系统完全崩溃。

据瑞星“云安全”系统监测,6月15日互联网上共有34万个网页带有木马活动,124万人次网民遭受攻击。这些网民中安装了瑞星全功能安全软件2009、瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外。非瑞星用户可能中毒,丢失网游帐号等。

当日被挂马网站Top5:

1、“全方位下载”:fixdown.com/hk,
被嵌入的恶意网址为*****.cn/a/02.htm。
2、“中国自动化学会社区”:caa.gongkong.com/home/renwudetail.asp?renwu_id=96,
被嵌入的恶意网址为******.cn/a/a44.htm。
3、“东方网”:appl.eastday.com/enjoy/1/detail.asp?id=897,
被嵌入的恶意网址为******.cn/a/a44.htm。
4、“中国?葫芦岛”:ln.hld.gov.cn/qtbm/fy/zixun/index.asp?page=8,
被嵌入的恶意网址为www.******.cn/a44.htm。
5、“廊坊市财政局”:www.lfcz.gov.cn/view.asp?classid=12&id=4456,
被嵌入的恶意网址为******.tv/c/4.htm。

目录
相关文章
|
安全
金山卫士宣布全面开源 360称此举极度危险
昨天,金山网络宣布启动金山卫士开源计划,宣布将金山卫士全面开源,任何第三方的厂商或者个人均可自由下载和使用金山卫士源代码,不限制开源后的代码进行商业性的使用。这也是国内首个开源的安全软件。业内一致认为,金山此举是希望以透明化对抗360这个劲敌。
1217 0
|
安全
频遭攻击 索尼无奈关闭多国网站
北京时间5月25日晚间消息,继PSN网络被黑客入侵后,索尼周二又关闭了加拿大、泰国和印度尼西亚的一些互联网服务,原因是这些网站也遭到黑客入侵。 索尼周二称,黑客窃取了索尼爱立信移动通信公司加拿大网站用户的个人信息,包括姓名和电子邮件地址等。
1003 0
|
安全
黑客盯上公益事业 洛阳中心血站被挂马
金山毒霸云安全中心监测,3月31日共截获国内挂马网站1044个,有1个新增政府网站。金山毒霸反病毒专家指出,网页挂马已经成为黑客获利的主要途径,但黑客瞄准了神圣的献血网站,行为令人发指。  金山毒霸云安全中心监测到洛阳市中心血站被挂马,当日被挂马TOP5: 苏有朋官方网站被挂马:苏有朋官网(www.suyoupeng.com)的内容都已经被黑客替换成自己的挂马信息。
1278 0
|
Web App开发 安全
MSN、易趣、大旗被挂马 用户浏览后感染机器狗病毒
据瑞星“云安全”系统监测,4月22日,“MSN中国读报频道(与方正阿帕比合建)”、“大旗网”、“易趣品质网购店”等被黑客挂马,用户浏览这些网站后,会被植入两个盗号木马:Trojan.Win32.Edog.bv(机器狗)和Trojan.Win32.Killav.azz(AV终结者),这个木马会强行关闭电脑中的杀毒软件,窃取用户的帐号密码等个人资料。
1085 0
|
安全
瑞星:愚人节Conficker蠕虫未在我国爆发
据瑞星“云安全”系统监测,近期数家国外安全厂商预警的 “愚人节病毒”(Conficker蠕虫,瑞星命名Worm.win32.MS08-67)并未在我国大规模爆发,该病毒于去年11月被瑞星截获,变种数量较小、活跃程度较低,在4月1日当天病毒疫情稳定,未出现大规模增长。
926 0
|
Web App开发 安全
下载站行业乱象:流氓软件和电脑病毒重灾区
本文讲的是下载站行业乱象:流氓软件和电脑病毒重灾区,火绒实验室通过长期研究和跟踪发现,下载网站已经成为目前PC互联网安全威胁的重灾区,不光各种侵害用户权益的事情普遍存在,同时也是电脑病毒的重要传播源头。令人费解的是,这些侵权行为不单单存在某几个下载站,而是目前所有主流下载站的普遍行为。
2167 0
|
Web App开发 安全
国产流氓软件“火球”全球作恶 受害者众多引起公愤
本文讲的是国产流氓软件“火球”全球作恶 受害者众多引起公愤,6月1日,知名安全公司CheckPoint发布报告称,发现了由中国公司控制的流氓软件“火球(Fireball)”,因受害者众多,已经引起国外安全机构的重视。
1798 0
|
SQL 存储 数据库
美国国防部承包商使用亚马逊服务器,一不小心泄露了机密文件
本文讲的是美国国防部承包商使用亚马逊服务器,一不小心泄露了机密文件,最近,我开始把玩从NetSPI看到的一个很不错的工具——PowerUpSQL。这使我对使用SQL Server的访问来攻击Active Directory(AD)环境的能力非常感兴趣,
1488 0