周末期间的挂马攻击数向来都是一周的波峰,360安全卫士网页防火墙拦截到的上周周末两天的挂马攻击次数为2800万次,其中在线音乐网站的挂马疫情最为严重,不仅被攻击的网页和网站数量没有减少,还冒出山寨“酷狗”的“酷酷狗”等音乐播放器引来黑客嵌入恶意代码。
“酷狗”作为国内知名的音乐播放软件,被山寨也不足为奇,但由于此类播放器内嵌了IE页面,会显示热门歌曲、新歌速递、在线搜索等内容,与普通网页无异,因此一样会吸引木马产业的关注。而“酷酷狗”等山寨音乐播放器在安全性上较差,无法与“酷狗”相比,因此更易遭到黑客攻击。
因此,360安全工程师提醒广大网友,下载“酷狗”等音乐播放器时也要擦亮眼睛,尽量到其官方网站下载,不要轻信各种经过二次开发的各种绿色版、简化版、破解版软件。这些版本的软件不仅功能缺失,还有可能被黑客捆绑各种恶意插件、后门程序甚至木马下载器。一旦用户下载运行后,大批盗号木马将会蜂拥而至。
530){this.resize=true;this.width = 530;}" src="http://pimg.qihoo.com/qhimg/baike/563_394/15/03/51/1503518q11556b.fc3f36.jpg"> 图片说明:360网页防火墙拦截“乐度网”酷狗音乐下载挂马页面
此外,网友上网听歌时一定要开启有效的安全软件,360安全工程师建议网友下载使用360安全卫士6.0正式版,其“网页防火墙”能全面拦截挂马、钓鱼等各类恶意网页,并可由360“云查杀引擎”通杀网上新生的木马,保护电脑不被黑客远程监视和控制;对于那些安全性未知但又不得不浏览的网站,建议用户下载安装360安全浏览器3.0版,使用“隔离模式”就能放心浏览任意网页都不会中招。安全小贴士:“挂马”是指黑客把恶意代码嵌入到网页中,如果访问该网页的网友电脑存在安全漏洞,就会自动下载运行黑客指定的木马程序。
附:11月23日被黑客挂马的部分在线音乐类相关网页信息: 【注意:为防止用户误点击,下列恶意网页的链接已做特殊处理。360安全卫士用户开启“网页防火墙”后,不受此类恶意网页影响】 1、去就听听音乐网
挂马网址:hxxp://www.79tt.com/
2、520音乐台
挂马网址:hxxp://www.520yyt.com/user/search.asp
3、正版CD网
挂马网址:hxxp://www.zbcdw.com/list.asp?id=29651
4、乐度-酷狗音乐
挂马网址:hxxp://www.lohdo.com/soft/html/34.html
5、kugou.com热门软件下载
挂马网址:hxxp://www.paopaob.cn/show-htm-id-27509.html
6、酷酷狗
挂马网址:hxxp://www.kukug.com/play.asp?id=5220&m=46&n=9&u=1&v=