大量存在漏洞的Web網(wǎng)站被掛馬
國(guó)家計(jì)算機(jī)病毒中心提醒用戶防范
圖表:大量存在漏洞的Web網(wǎng)站被掛馬。新華社 發(fā)
新華社天津3月15日電(記者 張建新)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期沒有重大病毒出現(xiàn),但很多存在漏洞的Web網(wǎng)站紛紛被掛馬,用戶應(yīng)注意防范。
專家說,惡意攻擊者大多數(shù)是利用網(wǎng)站當(dāng)前存在的漏洞進(jìn)行木馬程序的植入,這些漏洞大部分是利用動(dòng)畫播放軟件Flash漏洞、操作系統(tǒng)近期新出現(xiàn)的MS09-002、媒體播放軟件RealPlayer9、10版本的漏洞等。一旦計(jì)算機(jī)用戶點(diǎn)擊打開網(wǎng)頁(yè),操作系統(tǒng)就會(huì)受到被植入惡意木馬的入侵感染,受感染的操作系統(tǒng)最終會(huì)被遠(yuǎn)程控制,盜取用戶系統(tǒng)中的私密信息數(shù)據(jù),甚至導(dǎo)致系統(tǒng)崩潰。
專家建議采取以下措施進(jìn)行防范:
1、網(wǎng)站管理者要加強(qiáng)網(wǎng)站的監(jiān)督管理,定期對(duì)上傳的Web網(wǎng)頁(yè)文件進(jìn)行比對(duì),包括文件的創(chuàng)建、更新時(shí)間,文件大小等,及時(shí)發(fā)現(xiàn)異常的Web網(wǎng)頁(yè)文件。一旦發(fā)現(xiàn)異常文件,應(yīng)立即刪除并更新。定期維護(hù)升級(jí)網(wǎng)站服務(wù)器,檢查服務(wù)器所存在的漏洞和安全隱患。
2、計(jì)算機(jī)用戶在Web網(wǎng)頁(yè)時(shí),務(wù)必打開計(jì)算機(jī)系統(tǒng)中防病毒軟件的“網(wǎng)頁(yè)監(jiān)控”功能。同時(shí),計(jì)算機(jī)用戶應(yīng)及時(shí)下載安裝操作系統(tǒng)已安裝應(yīng)用軟件的最新漏洞補(bǔ)丁或新版本,防止惡意木馬利用漏洞進(jìn)行入侵感染操作系統(tǒng)。
此外,由于惡意木馬大多數(shù)是通過網(wǎng)站掛馬這種方式進(jìn)行傳播,建議用戶不要隨便點(diǎn)擊不明鏈接,不要登錄不明網(wǎng)站。