随着永久免费的360杀毒软件发布,大量原来“裸奔”的网民开始使用杀毒软件,木马的生存空间被急剧压缩,一些不法分子开始铤而走险,竟然入侵部分安全性薄弱的政府网站进行挂马。360安全卫士恶意网页监控数据显示,仅1月3日一天,就有包括汕头市政府门户网站、山东省人民检察院网站等在内的21家政府网站被黑客挂马。
“新年前后正是木马感染量上升的高峰期,相比其他网站,政府网站的可信度更高,网民访问时一般不会特别注意安全防护。如果个别安全性薄弱的政府网站被黑客入侵挂马,危害也会比较严重。”360安全工程师介绍说:“网站管理者应该注意提高管理后台的密码强度,及时修复网站漏洞,防范黑客利用SQL注入、跨站脚本攻击等方式来挂马。”
530){this.resize=true;this.width = 530;}" src="http://pimg.qihoo.com/qhimg/baike/820_488/14/03/96/140396q1157aa.0f74eb.jpg"> 图片说明:360安全浏览器拦截“汕头市政府门户网站”挂马网页
360安全工程师提醒广大网友,务必养成上网就打开安全软件的习惯。网友可以下载使用360安全卫士6.1正式版,其“网页防火墙”能全面拦截挂马、钓鱼等各类恶意网页,并可由360“云查杀引擎”通杀网上新生的木马,保护电脑不被黑客远程监视和控制;对于那些安全性未知但又不得不浏览的网站,建议用户下载安装360安全浏览器3.1版,使用“隔离模式”就能放心浏览任意网页都不会中招。
安全小贴士:“挂马”是指黑客把恶意代码嵌入到网页中,如果访问该网页的网友电脑存在安全漏洞,就会自动下载运行黑客指定的木马程序。
附:1月3日被黑客挂马的部分政府网站相关网页: 【注意:为防止用户误点击,下列恶意网页的链接已做特殊处理。360安全卫士用户开启“网页防火墙”后,不受此类恶意网页影响】 1、汕头市政府门户网站
挂马网址:hxxp://www.shantou.gov.cn/common/sfyj_view.asp?id=186&lmdm=bszn
2、山东省人民检察院
挂马网址:hxxp://www.sdjcy.gov.cn/jcy_home/votedetail.jsp?id=128
3、中国教育干部培训网
挂马网址:hxxp://cqjb.ceat.edu.cn/PublicFile/PublicFile_Browse.aspx?cote=10&news=168&type=art
4、宁夏回族自治区人民检察院
挂马网址:hxxp://www.nxjc.gov.cn/jcdt/2009-12-15/1285.html
5、天津建设网
挂马网址:hxxp://www.tjcac.gov.cn/tjjw_old/ggzl/detail.asp?id=2439
6、湖北省卫生厅卫生监督局
挂马网址:hxxp://www.hbwsjd.gov.cn/msg_detail.jsp?msg_info_id=20081104102707000001
7、中国农产品质量安全网
挂马网址:hxxp://www.aqsc.gov.cn/tongzhi/tongzhishow.asp?tongzhiId=102
8、西安市卫生信息网
挂马网址:hxxp://www.xawsj.gov.cn/wssearch/publicsearch.asp?currentpage=4&searchKey=&selLevel=all