频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

黑客利用四川地震灾情信息散播病毒

作者: 城市猎人 出处:pconline 2008-05-14 10:19    砖    好    评论   进入论坛
阅读提示:四川汶川发生7.8级地震,相当一部分网民依靠网络了解亲友情况和援救进展。然而一些黑客却为了私欲散发大量带有病毒的灾情信息,借以传播盗号木马和流氓软件,很大程度上伤害了网友的感情。

5月12日发生在四川汶川的7.8级地震,造成了重大的人员伤亡和财产损失。在震中一些地区,通信设施和交通道路被不同程度的破坏,给媒体报道带来一定的影响。

此间网络发挥了至关重要的作用,相当一部分网民依靠网络了解亲友情况和援救进展。然而一些黑客却为了私欲散发大量带有病毒的灾情信息,借以传播盗号木马和流氓软件,很大程度上伤害了网友的感情。

数据安全实验室提醒广大网民:提防那些专职网页挂马的商业黑客,他们一贯的伎俩是选择包含最热门“关键词”的网页挂马。例如,目前百度搜索风云榜统计显示:四川地震、汶川、北川等关键字被搜索了近百万次,仅12日一天就新增了几十万条灾情讨论信息。为了应对这类网页威胁,数据安全试验研发了针对特定可疑网页的扫描引擎,可以批量检测这类网页。根据用户的举报,在一些知名社区和搜索引擎的检测结果中,发现了很多地震灾情的图片和视频信息被黑客利用。

具体挂马实例如下:

病毒

图1 病毒提示

黑客喜欢在类似百度贴吧这种注册方便,知名度高、流信息发布快捷、帖子内容限制较少的社区发带毒链接!充分利用网民的好奇心和热情构造“陷阱”。这次居然利用地震灾难,实在超出网民正常的忍耐限度。

病毒

图2 挂马信息

如上图,此挂马网页内置了多个利用MS06014,RealPlayer ierpplug.dll ActiveX控件播放列表名称栈溢出漏洞.联众,暴风影音MPS.DLL ActiveX控件远程溢出漏洞,和刚刚曝光的联众0day漏洞等多个流行软件漏洞的网页木马。

如何防范:

1 养成良好的浏览习惯,通过登陆正规门户新闻网站了解地震灾情,不要轻易点击来自陌生网页的链接。

2 即时修补系统漏洞,升级杀毒软件的病毒库。

2 推荐安装针对带毒链接的网页杀毒软件畅游巡警。

【相关文章】

【责任编辑:赵毅 TEL:(010)68476606】

专题
汶川大地震 IT技术人为同胞生命祈福
U盘病毒从认识到防范
MSN病毒查杀
企业反病毒解决方案的选择
清除“熊猫烧香”病毒专题
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
汶川大地震 IT技术人为同胞生命祈福
汶川大地震 IT技..
访问控制列表(ACL)介绍
访问控制列表(ACL..
视频访谈:网管员如何踏上高薪之路
视频访谈:网管员..
· 视频访谈:网管员如何踏..
· 首届中国IT工程师生态..
· 华为路由器配置
· 全面解析35岁技术人的..
· 企业数据恢复指南
· 龙芯要做中国的“奔腾”
· 2008年上半年全国软考..
· 交换机故障解决指南
· Vista SP1对决XP SP3
· LAMP技术精解
· 微软出价446亿美元收购..
· 网络故障排除宝典
· AIX操作系统管理应用(..
· 华为员工自杀频频拷问..
· 三层交换技术专题
· ARP攻击防范与解决方案
ARP攻击防范与解决方案
ARP攻击防范与解..
iSCSI应用与发展
iSCSI应用与发展
SQL Server 2008/2005全解
SQL Server 2008/..
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· RAID——磁盘阵列基础
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· 国际文档格式标准开战
· 路由器设置与口令恢复
· 打造安全服务器
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· ADSL应用面面俱到
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· iSCSI应用与发展
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· RAID——磁盘阵列基础
· 路由器设置与口令恢复
· SOA 面向服务架构
· ADSL应用面面俱到
· ADSL应用面面俱到
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍