微軟MPEG零日漏洞頻遭黑客利用 多家高校網站被掛馬
【51CTO.com 綜合消息】伴隨著高考進入了緊張的錄取階段,各大高校的訪問量均有明顯的上升,而這也使得更多的駭客把魔掌伸向了高校網站。7月8日,江民全球病毒監控系統、云安全防毒系統最新監測數據顯示,北京工業大學繼續教育學院、北京大學基礎醫學院、中國人民大學藝術學院、北京理工大學設計藝術學院學生工作網和北京交通大學土木建筑工程學院等眾多高校網站均被駭客入侵掛馬,考生一旦登陸被掛馬的網頁,就有可能感染木馬病毒,嚴重威脅用戶的網絡安全。
經過分析發現,駭客利用了微軟最新的操作系統視頻處理組件零日漏洞進行掛馬,同時這些高校網站被掛馬的病毒均為惡意推廣類病毒,病毒會將IE首頁鎖定在一個指定的導航頁面上http://vg.**/,通過提高這些網站的訪問量,給駭客帶來巨大的經濟利益。“值得引起關注的是,這些高校網站掛馬腳本最終都指向了同一個地址“http://ckt4.**/01.htm”,可以判斷是同一人所為。”江民反病毒專家介紹道。
另據江民反病毒專家介紹,高校網站之所以成為駭客頻繁掛馬的目標,訪問量高只是其中的一個方面,更為主要的原因是由于網站疏于防護所造成的。據了解,由于經費等問題,許多高校的網站的分站都是由老師帶領著本校學生一起建站,由于網絡安全防護知識的相對缺乏,網站的漏洞比較多,這也給了駭客更多的機會入侵。同時,隨著各大門戶網站、大型企業網站等網絡安全防范措施的不斷提高,駭客入侵此類網站的難度也不斷加大,這也促使駭客將目標轉向更容易被入侵的高校網站。
截止記者發稿時,這些網頁中的病毒仍存在。江民反病毒專家提醒廣大用戶,一定要安裝具備“主動防御功能”和“網頁防馬墻”功能的殺毒軟件,同時要確保殺毒軟件的各項監控都處在開啟狀態,不輕易點擊陌生的網站,更不要泄露個人的身份證號碼等私密信息。懷疑已中毒的用戶可以下載安裝免費100天的江民殺毒軟件KV2009,及時防御各種病毒的危害,確保自己的網上銀行資金和網絡游戲裝備安全。 針對該MPEG零日漏洞,江民反病毒中心緊急研發推出了臨時補丁,可以有效阻止惡意代碼運行并保留視頻組件的正常功能。
江民MPEG零日漏洞補丁下載地址: