清華等76家高校官網遭入侵掛馬
【51CTO.com 綜合消息】“每天都能接到各種各樣的招生電話,真是煩不勝煩。我很奇怪他們從哪兒找到我的聯系方式?后來我在網上搜了一下,原來我的個人信息被人發到了網上公開售賣!”今年參加高考的考生小潘向360發出求助,他懷疑自己的隱私信息已被黑客用木馬盜走。據360安全中心惡意網頁監測數據顯示,僅24日一天,就有包括清華、廈大、華東師大等73所高校被黑客入侵掛馬,而與高考查詢相關的BBS、問答網站、地方門戶更成了“馬蜂窩”,上千網頁被嵌入惡意代碼,考生上網查分、填志愿面臨嚴峻的安全考驗。
自6月22日起,全國各地陸續公布高考成績,750萬考生經過半個月的放松又將面臨成績查詢、填報志愿的緊張階段。“很多家庭都是一人高考,全家出動,查成績、查各個高校往年錄取的分數線,每天都得打開幾十甚至上百個網頁,這時候往往就顧不上網頁安不安全,黑客們就趁機四處掛馬。” 360安全工程師說:“如果沒有開啟有效的安全軟件,就極有可能中招,不僅考生的個人信息面臨著被盜竊的危險,電腦還會淪為‘肉雞’,黑客可隨意操控。”
圖片一說明:360安全瀏覽器攔截華東師范大學掛馬網頁
“木馬團伙除了撒網式的網頁掛馬,還會接受買家指定的一些‘私活’,入侵學校網站后臺,獲取包括姓名、畢業學校、聯系電話、家庭地址在內的考生信息就屬于這類‘私活’。”360安全工程師進一步介紹說:“現在,出售考生信息已成了大熱門,在百度輸入‘考生信息’,搜索結果第一條就顯示‘出售高考考生信息’,而出售考生信息的相關網頁更達到數十頁之多。”
圖片二說明:在百度輸入“考生信息”,搜索結果第一條顯示“出售高考考生信息”
如何才能規避掛馬風險呢?360安全工程師提醒說,對于各高校、中學網站,要建立有效的安全機制,定期掃描、查補漏洞,也可以免費加入360網站監測中心,獲得實時掛馬監測服務;對于廣大考生來說,可以下載安裝360安全衛士7.1正式版,其中的“木馬防火墻”采用了獨創的“億級云防御”技術,擁有包括網盾、局域網、U盤、驅動、注冊表、進程、文件、漏洞在內的八層系統防護,能夠全面抵御經各種途徑入侵用戶電腦的木馬攻擊,攔截木馬效果是傳統殺毒軟件的10倍以上。
附:6月24日被黑客掛馬的部分高考相關網頁信息:
【注意:為防止用戶誤點擊,下列惡意網頁鏈接已做特殊處理。360安全衛士用戶開啟“木馬防火墻”后,能對各類掛馬、釣魚、欺詐網頁免疫】
1、華東師范大學
掛馬網站:hxxp://www.ecnu.edu.cn/new_gonggao/img2/type.asp?typeid=20
2、清華大學航天航空學院
掛馬網站:hxxp://hy.tsinghua.edu.cn/index.asp
3、西安電子科技大學理學院
掛馬網站:hxxp://lxy.xidian.edu.cn/zhuanjiajiaoshou/gedebiao/
4、華中科技大學經濟學院
掛馬網站:hxxp://lxy.xidian.edu.cn/zhuanjiajiaoshou/gedebiao/
5、好預訂網
掛馬網站:hxxp://haoyuding.com/html/xinwenzixun/qitazonghe/2010/0414/3995.html
6、中國教師資源站
掛馬網站:hxxp://www.ziyuanzhan.com/fudao/zkxx/gaokao/Index.html