重庆硕方信息技术有限公司 重庆硕方信息技术有限公司
诚信指数 6
发送消息 MSN交流 一站通留言 客户留言 联系我们 联系我们 收藏此网站
重庆硕方信息
重庆硕方介绍
硕方资质荣誉
硕方产品列表
硕方商业信息
业界动态平台
人才招聘信息
销售服务电话
硕方下载中心
站内搜索
搜索网站中其它产品:

友情链接
重庆会计之家
财政部会计资格评价中心
您现在的位置:重庆硕方信息技术有限公司 > 业界动态平台
业界动态平台
瑞星承认服务器被黑客攻陷并“挂马”
发布日期:2009-07-28

瑞星承认服务器被黑客攻陷并“挂马”

重庆硕方信息技术有限公司  重庆速达软件销售服务中心  速达软件重庆SISP合作伙伴

技术电话    张伟

来源:360安全中心  发布日期:2009-07-27  已有39条评论   我要评论

  360、金山郑重提醒:用户近期访问瑞星网站要谨慎可修改瑞星病毒库升级机制

  7月27号中午,360安全中心对外发布安全预警,瑞星网站被黑客“挂马”。三个多小时后,瑞星公告称:瑞星网站服务器确遭黑客团伙攻陷,并被植入了木马。为此,360安全中心、金山毒霸等安全厂商郑重提醒广大网民,近期浏览瑞星网站要特别谨慎。瑞星杀毒软件的用户更要注意防范因瑞星服务器被攻陷后可能导致的安全风险,必要时可适当修改瑞星病毒库与文件自动升级机制。

  新闻链接:瑞星被黑客植入木马,浏览者或遭盗号

  360安全中心恶意网址监控数据显示,瑞星部分网页于7月25日凌晨起就被黑客“挂马”(链接:hxxp://tool.ikaka.com/Noticeinfo/yahoo.shtml),“挂马”时间超过60小时。攻击目标包括微软尚未提供补丁的Office0day漏洞以及FireFox3.5版漏洞等多个漏洞。部分用户浏览瑞星网站页面后,电脑被自动下载运行“机器狗”木马变种,该木马能破坏杀毒软件并穿透系统还原,使用户的网游、网银账号和个人隐私面临极大的失窃风险。

  据360安全专家分析,此次黑客攻击主要是通过瑞星网站的WEB漏洞入侵。从瑞星的“挂马形式”来看,黑客很可能已经获得了该网站的权限,并能随意在网页中添加恶意代码。经360安全中心测试,包括360安全卫士、金山网盾、卡巴斯基、畅游巡警等在内的多款安全软件均对瑞星“挂马”页面实施了拦截。

  瑞星公司表示,这是一起明显的黑客团伙恶意报复行为。一个黑客团伙通过扫描和嗅探,在瑞星上找到了薄弱点,对其发动了注入式攻击。瑞星称,幸好由于发现及时,此次攻击并未影响太多普通用户。瑞星表示,已修复了遭攻击的网站服务器,已将相关证据资料上报公安部门,并警告该团伙悬崖勒马,停止对瑞星以及其它网站的攻击。

  360安全中心、金山毒霸等国内安全厂商针对瑞星服务器遭黑客攻陷一事表示,黑客报复杀毒厂商的恶劣行为应遭到法律严惩。并特别提醒瑞星公司,应尽快彻查被黑的服务器机房的其他电脑设备,尤其是要保证病毒库升级服务器的安全,需要的话360和金山可以提供一切必要的技术支持,联合起来共同打击黑客行为。

  根据360安全专家的分析,黑客团伙一旦获得瑞星服务器的权限,完全有可能通过ARP攻击和渗透技术等手段获取其它服务器的操控权限,进而将大量恶性木马嵌入到瑞星的病毒库升级文件中,这样瑞星每天自动的病毒库升级就成了一个的木马传播途径。安全专家建议,在威胁完全解除之前,瑞星用户应保持高度警惕。

  最后,360与金山等安全专家呼吁,全体网民应联合起来,使用正版有效的安全软件,及时打全漏洞补丁,同时使用安全性更高的浏览器,彻底封堵黑客利用大型网站和系统漏洞发动攻击的途径。
 

免责声明:本商铺所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责,一比多公司对此不承担任何保证责任。

友情提醒:为保障您的利益,降低您的风险,建议优先选择商机宝付费会员的产品和服务。


重庆硕方信息技术有限公司   地址:重庆九龙坡区巴国城金科西城大院16-2707   邮政编码:400039
联系人:张伟   电话:68605193   手机:13012332778   传真:02368605193
技术支持:一比多  |  免责声明 | 隐私声明
增值电信业务经营许可证:沪B2-20070060     网站Icp备案号:沪ICP备05000175号
<%---站点编号 ----%> <%---页面编号 ----%> <%---页面参数1 ----%> <%---页面参数2----%> <%---页面参数3 ----%>