圖片說明:瑞星官方網站多個頁面被黑客植入木馬。非360安全衛士用戶瀏覽可能被盜號。
根據360安全中心惡意網址監測數據,瑞星官方網站于7月26日被黑客入侵并“掛馬”,攻擊目標包括微軟尚未提供補丁的Office 0day漏洞以及FireFox3.5版漏洞等多個漏洞。未經防護的用戶瀏覽瑞星部分頁面后,電腦將自動下載運行“機器狗”木馬變種,能破壞殺毒軟件并穿透系統還原,使網游和網銀賬號面臨極大的失竊風險。 360安全專家介紹說,由于瑞星官網在其殺毒軟件客戶端上存在文字鏈接,此次瑞星官網被“黑”影響的多為瑞星用戶。 據悉,黑客掛馬主要是通過網站的WEB漏洞入侵。從瑞星官網的掛馬形式來看,黑客很可能已經獲得了該網站的高級權限,并能隨意在網頁中添加惡意代碼。經360安全中心測試,包括360安全衛士、金山網盾、暢游巡警等在內的多款安全軟件均已對瑞星官網“掛馬”頁面實施了攔截。但截至發稿前,并未發現瑞星殺毒軟件攔截。 截至7月27日中午發稿前,瑞星官網被“掛馬”已經持續24小時以上,相關惡意代碼目前仍未去除。360安全專家稱,已將此情況通知了瑞星公司相關人員。


(編輯:王小凡)
進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
瑞星副總裁盧青 7月28日消息,國內最大的殺毒軟件廠商之一瑞星今日在北京宣布啟動讓利一億元人民幣的市場活動,持續100天。該市場活動主要體現在2009瑞星全功能安全軟件的價格上,瑞星殺毒軟件目前的市場售價為299元>>>詳細閱讀
本文標題:瑞星官網被植入木馬 內含Firefox漏洞攻擊代碼(圖)
地址:http://www.oumuer.cn/a/xie/20111230/201781.html