近日,江民全球病毒監(jiān)控系統(tǒng)、云安全防毒系統(tǒng)最新監(jiān)測(cè)到一個(gè)名為全國(guó)計(jì)算機(jī)等級(jí)考試網(wǎng)(http://www.chinancre-***.com)的網(wǎng)站被駭客掛馬。
據(jù)江民反病毒專(zhuān)家介紹,駭客利用了包括MS09-043、MS09-002、MS06-014和Flash等多種漏洞下載同一個(gè)網(wǎng)絡(luò)程序:http://d.lnxwy.com/xx/x2.css,經(jīng)分析發(fā)現(xiàn),x2.css是一個(gè)木馬下載器(江民殺毒軟件KV2010報(bào)病毒名為T(mén)rojanDropper.Mudrop.ats),會(huì)下載大量其他木馬病毒,用戶(hù)一旦登陸該掛馬網(wǎng)站,就有可能被木馬病毒入侵,而其中90%的木馬病毒都是盜號(hào)病毒,嚴(yán)重威脅用戶(hù)私密信息安全。
江民反病毒中心分析發(fā)現(xiàn),該掛馬網(wǎng)頁(yè)并非是“全國(guó)計(jì)算機(jī)等級(jí)考試”的官方網(wǎng)站,但其與真正的官方網(wǎng)站名稱(chēng)僅相差一個(gè)“網(wǎng)”字,極易被人混淆。
江民反病毒專(zhuān)家提醒廣大考生,在上網(wǎng)查詢(xún)考試信息、復(fù)習(xí)資料時(shí),應(yīng)采取有效安全防范措施,盡量選擇在相關(guān)考試的官方網(wǎng)站進(jìn)行查詢(xún),加強(qiáng)甄別“李鬼”網(wǎng)站的能力。同時(shí)專(zhuān)家建議廣大用戶(hù)應(yīng)及時(shí)更新病毒庫(kù),確保殺毒軟件的各項(xiàng)監(jiān)控都處在開(kāi)啟狀態(tài),同時(shí)及時(shí)打好系統(tǒng)補(bǔ)丁,可以利用江民殺毒軟件KV2010獨(dú)具的“29道安全防護(hù)”功能檢測(cè)并修復(fù)系統(tǒng)存在的漏洞,減少網(wǎng)頁(yè)木馬入侵的可能。