据瑞星“云安全”系统监测,8月17日至18日,“GT劲舞团2--河北官方网站(tsee.net)”、“搜房网”、“环球职业教育在线”等著名游戏、房产、教育网站被黑客挂马。玩家在下载或玩劲舞团时如果访问劲舞团河北官网就会遭受挂马网站的攻击,可能感染木马病毒,导致游戏装备、账号和密码被盗。
瑞星安全专家提醒说,瑞星“云安全”系统在8月17日14:45:23发现劲舞团河北官方网站被黑客挂马,截止18日中午挂马仍未取消。玩家在访问该页面后会受到黑客植入恶意代码的攻击,通过多个常见软件漏洞使玩家感染病毒。玩家一旦感染病毒,则会出现系统异常、蓝屏、装备丢失、无法使用原账号密码登陆游戏等问题。
劲舞团是一款著名网络游戏,深受年轻网民喜爱,网上流传的一些私服、外挂或非官方安装包都曾经发生被黑客传播病毒的事例。本次挂马事件持续时间较长,将对大量玩家尤其是河北地区玩家造成严重的安全威胁。网民应安装带有“防挂马”功能的瑞星全功能安全软件2009,并安装瑞星卡卡,这样可以防范挂马网站、盗号木马的攻击。
瑞星反病毒专家介绍,用户一旦访问这些被挂马页面后就可能感染Trojan.DL.Win32.Delf.zzt(木马病毒)“云安全”系统共收到74743次用户上报。该病毒运行后关闭多种杀毒软件和安全工具,添加注册表启动项,最终会访问黑客指定网站下载大量病毒,给用户电脑安全带来隐患。
据瑞星“云安全”系统监测,当日互联网上共有34万个网页带有木马活动,155万人次网民遭受攻击。这些网民中安装了瑞星全功能安全软件2009、瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外。非瑞星用户可能中毒,丢失网游帐号等。
当日被挂马网站Top5: 1、“GT劲舞团2--河北官方网站”:w2.tsee.net, 被嵌入的恶意网址为*****.cn/x2/yt.htm。 2、“北京工作网”:bj.jobs.cn, 被嵌入的恶意网址为*****.cn/x14/Td14.htm。 3、“搜房网”:bulu.soufun.com/12864109/list_0_____.htm, 被嵌入的恶意网址为*****.org/aa/02.htm。 4、“杭州金融网”:money.hangzhou.com.cn/20090413/ca1699172.htm, 被嵌入的恶意网址为****.org/lzz.htm。 5、“环球职业教育在线”:zjzyjy.edu24ol.com, 被嵌入的恶意网址*****.cn/x2/dxxz.htm。
挂马网站详情请点击:http://bbs.ikaka.com/showforum.aspx?forumid=20039