金山釋出3月安全報告肉雞網銀掛馬成安全成焦點
氾濫的“肉雞”
3月份最引人關注的威脅是什麼?沒錯,就是肉雞!
當央視315晚會播出了關於黑客利用遠端木馬控制使用者電腦,盜竊網銀等敏感資料的節目後,“肉雞”這個詞就以迅雷不及掩耳之勢傳遍了全國。
肉雞並不是病毒,它指的是那些被病毒木馬所控制、任由黑客宰割的電腦。只不過由於“肉雞”這個詞彙更為形象,很多電腦使用者對它的印像也就最深。
神通廣大的黑客組織,出於一股見不得光的經濟利益鏈條,藉助遠端控制木馬,任意盜取使用者電腦中有價值的資料。早在2007年之前,毒霸就已經揭露過黑色產業鏈,但由於只是在網路媒體中傳播,輿論反響並不強烈。央視的315晚會,第一次把這個早已為網民們見慣不怪、卻又依舊神祕的病毒群體,以及它們後面的黑色產業鏈通過電視這一傳統媒體展現到全國人民的面前,終於引起了極大的討論。
但就在央視揭開“肉雞”內幕的同時,黑客組織的病毒生產線並未停轉,“死牛下載器”、“貓癬”等知名病毒依舊隔三差五的就出現新變種,單日感染量動輒高達數十萬。
網銀盜號木馬
同“肉雞”一道被關注的關鍵詞是“網銀盜號木馬”。
對於盜號木馬,大家並不陌生,幾乎所有網民都有過QQ號被盜、遊戲賬號被盜的悲慘經歷。網銀盜號木馬出現的頻率,遠小於網遊盜號木馬,但它造成為危害卻是最大的,甚至有可能令使用者傾家蕩產。
3月份知名度最多高的網銀盜號木馬是“頂狐結巴”,這同樣緣於央視315晚會的曝光。“頂狐”已被警方粉碎,今後不會再危害網路,而其它的網銀木馬依舊在伺機作案。比如就在央視曝光“頂狐”的同時,一款名為“IK網銀盜號器”的網銀木馬,就計劃著接替“頂狐”,成為新的“網銀木馬代表”。
“IK網銀盜號器”利用郵件傳播,如果您的郵箱中收到一封來自“劉娜<mnbppp@163.com> ”來的郵件,對它的附件可要千萬當心,這就是“IK網銀盜號器”的郵件。
通過對該病毒的技術追查,金山毒霸反病毒工程師發現,“IK網銀盜號器”近來在網上非常猖獗,許多黑客網站甚至公開出售。隨便找一個搜尋引擎,輸入“IKlogger0.1”,就可以查詢到關於“IK網銀盜號器”的大量買賣、介紹資訊。一些出售該毒的黑客網站聲稱此病毒是從阿根廷進口,如購買,還可提供一對一的操作教學。
網頁掛馬依然猖獗
3月份,網頁掛馬給網際網路帶來的安全域性勢越來越嚴峻。
除了像上個月那樣,頻繁攻擊各類門戶、平臺類網站進行掛馬外,金山毒霸反病毒工程師發現,黑客已摸索出了一系列新的掛馬手段:他們利用百度競價、百度快照、谷歌圖片來提高掛馬攻擊的效率。
利用百度競價:黑客們山寨了一些熱門網站,比如某些網遊的聊天工具、外掛、私服網站,然後通過購買百度競價,讓這些山寨網站位於使用者搜尋結果的前列,這樣,點選量就大大提高。當然,毫無疑問的,這些網站上掛滿了指令碼木馬。
利用百度快照:基於百度快照的記錄原理,百度會把當時掛馬的頁面不加處理的儲存下來,使得快照導向網馬伺服器的地址。這樣,即便這些網站被關閉,只要快照還在,黑客就仍然能達到傳播病毒之目的。
利用谷歌圖片:黑客將指令碼木馬嵌入到圖片檔案中,將這些圖片的名稱和描述設定為熱門關鍵詞,這樣一來,含毒圖片就能位於GOOGLE圖片搜尋的首位。當使用者搜尋圖片時,就很容易點選含毒圖片,從而遭到攻擊。
網頁掛馬的猖獗,很自然的催生了不少防掛馬產品,但由於各廠商技術能力各不相同,這些防掛馬工具的效果也是良萎不齊。而病毒製作團伙,就專撿軟柿子捏。通過指令碼變形加密、小寫變大寫、修改埠號等方式,使得不少山寨的防掛馬產品形同虛設,電腦使用者照樣遭殃。
在安裝防掛馬產品時,使用者們最好選擇權威廠家的產品。我們推薦使用金山安全實驗室開發的防掛馬產品“網盾”,可以毫不誇張的說,這是目前國內能找到的最有效的網頁防掛馬工具,連0day漏洞下的指令碼木馬都可100%攔截。
相關文章
- 金山安全報告:二月漏洞頻出網站掛馬猖獗網站
- 險撞飛機,無人機安全再成焦點無人機
- 瑞星釋出路由器安全報告無線路由器安全成高危區路由器
- 英國電信和畢馬威釋出網路安全報告,強調網路安全陷阱問題
- 騰訊安全釋出《2020年公有云安全報告》,重點剖析8大主流安全風險
- 巨頭競逐企業級市場,大資料安全成焦點大資料
- 騰訊Q3財報釋出,企業級安全業務成為新增長點
- 中國手機安全生態報告:九成以上安卓手機有安全漏洞安卓
- 金山衛士1.0Beta釋出更小更快更安全
- 高危病毒“黑窩”現身網路 中毒者成“肉雞”
- 第二屆網際網路安全責任論壇舉辦泛娛樂安全成關注焦點
- 白帽匯安全研究院釋出區塊鏈安全分析報告區塊鏈
- 全球頂級研報釋出:騰訊安全入選零信任成長型服務商
- 綠盟科技被列入Gartner釋出的《中國雲安全資源池創新洞察報告》 成為雲安全資源池代表廠商之一
- 騰訊安全釋出《2021年全球DDoS威脅報告》:DDoS威脅成犯罪團伙首選勒索手段
- 騰訊安全月報丨助力鄉村振興、釋出雲安全報告、共建網路安全聯合實驗室……
- 構築雲原生安全技術底座 | 綠盟科技釋出《雲原生安全技術報告》
- 《2019中國主機安全服務報告》釋出
- 重磅!頂象釋出《城市消費券安全調研報告》
- 國外2014年安全報告 Chrome成為漏洞最多的程式Chrome
- 《2022上半年遊戲安全洞察報告》釋出:外掛肆虐,內容安全問題依舊嚴峻遊戲
- 2021中國網路安全年會|攻防博弈焦點凸顯,駐留時間成關鍵
- 1月App Store推廣報告:蘋果加大5.1.1稽核力度,使用者資訊再成焦點?APP蘋果
- 網路安全成Top Job
- 網路與安全周盤點:華為構築SPN電力通訊網;思科釋出《網路安全就緒指數》報告
- 亞信安全釋出2016第二季度安全威脅報告
- 金山發2009年病毒疫情及網際網路安全報告
- 阿里健康釋出《睡不著報告》:3成失眠人群或為假性失眠阿里
- 《混合雲藍皮報告》釋出 混合雲成為雲的主流形態
- 國際清算銀行成員釋出央行數字貨幣分析報告
- DEDE網站防掛馬 安全設定網站
- 久等了!《工業控制系統安全評估流程》報告正式釋出
- 騰訊安全釋出《2020年上半年手機安全報告》,揭示手機安全四大趨勢
- 合理解釋:為什麼安全不再是OpenAI關注焦點?OpenAI
- 微軟釋出《安全情報報告20卷》精簡報告:90%惡意網頁發現於Flash微軟網頁
- 金山釋出橙色安全預警:多款安卓手機管理軟體存WiFi漏洞安卓WiFi
- 網路安全生態研究報告發布應用軟體漏洞成主要威脅
- Secunia:2014年程式安全漏洞研究報告 Chrome成為漏洞最多程式Chrome