|
歡迎註冊獲取F.I.R.更多資訊。
您需要 登录 才可以下载或查看,没有账号?注册
×
根据360安全中心恶意网址监测数据,瑞星官方网站于7月26日被黑客入侵并“挂马”,攻击目标包括微软尚未提供补丁的Office 0day漏洞以及FireFox3.5版漏洞等多个漏洞。未经防护的用户浏览瑞星部分页面后,电脑将自动下载运行“机器狗”木马变种,能破坏杀毒软件并穿 透系统还原,使网游和网银账号面临极大的失窃风险。 360安全专家介绍说,由于瑞星官网在其杀毒软件客户端上存在文字链接,此次瑞星官网被“黑”影响的多为瑞星用户。
据悉,黑客挂马主要是通过网站的WEB漏洞入侵。从瑞星官网的挂马形式来看,黑客很可能已经获得了该网站的高级权限,并能随意在网页中添加恶 意代码。经360安全中心测试,包括360安全卫士、金山网盾、畅游巡警等在内的多款安全软件均已对瑞星官网“挂马”页面实施了拦截。但截至发稿前,并未 发现瑞星杀毒软件拦截。
瑞星工程师认为,这是一起明显的黑客团伙恶意报复行为,由于瑞星“云安全”系统能够全面监控并拦截挂马网站攻击,被断了财路的黑客团伙一直在攻击瑞星网站。瑞星互联网攻防实验室将该黑客组织命名为“X团伙”,进入7月份以来,“X团伙”已经攻击了200多个网站,受害用户甚至包括某省政府门户网站、检察院网站及公安网站。
据悉,瑞星公司已经掌握了大量的证据,并已经把这些数据上报给了公安部门 |
|