首页 > 生活锁事 > 瑞星报奇虎网首页被挂马是炒作还是?

瑞星报奇虎网首页被挂马是炒作还是?

2009年7月10日 silence 发表评论 阅读评论

今天在网上有一篇报道称,奇虎网被黑客用最新漏洞挂马,用户访问即会染毒的报道,当时看到挺搞笑的,呵呵,因为360安全中心也是奇虎期下的产口。360安全中心也是杀毒软件,瑞星也是杀毒软件,360安全中心完全免费,现在瑞星也在搞免费使用期为一个月.

不过本人也不喜欢奇虎网,为什么呢?本博刚开几天,由于网站流量大,想做点广告,维持一下空间费用,可申请的时候,给我来了一个拒绝,说我网站Alexa排名不在100万名之内,我就想骂慰问他亲人了,Alexa这个东西可以刷出来的,现在谁还注重这个东西,Alexa的工具条,人们都把他当作流氓插件了。再说你可以看看我网站一天的流量啊,上面有显示的,当日排名不都是10万以内吗?很鄙视你。。还有奇虎网我也从来不上的,比起google你还嫩,360安全位士也只是拿来删删流氓插件而已,清理一下系统垃圾,仅此而已。

我们来分析一下瑞星官方给出来的木马。

http://w.qihoo.com/(奇虎首页)

Log is generated by FreShow.î£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[wide]http://w.qihoo.com/frame/q2431011,7f9145,2367_15523.htmlî£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[script]http://code.qihoo.com/stat/stat_code.jsî£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[script]http://code.qihoo.com/stat/\”http://stat.union.qihoo.com/stat.html?”+args+”\”î£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[frame]http://media.51bo.com/uc/media/play.aspx?UID=99866&MID=13105î£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[script]http://media.51bo.com/uc/media/../../js/checkData.jsî£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[frame]http://space.51bo.com/rss/rss.aspx?UID=99866&motifID=1î£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[frame]http://media.51bo.com/uc/media/grade.aspx?mediaID=13105&type=0&motifID=1î£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[script]http://3b3.org/c.jsî£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[frame]http://bybyybyb.com/aa/a100.htmî£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[frame]http://bybyybyb.com/aa/index.htmî£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[script]http://bybyybyb.com/aa/go.jpgî£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[object]http://kill52000.com/wm/svchost.exeî£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[script]http://bybyybyb.com/aa/go1.jpgî£)Ø8aã”lbbs.ikaka.comªè»GáÔn©
[script]http://bybyybyb.com/aa/\”http:\/\/js.tongji.cn.yahoo.com\/1083501\/ystat.js\”

呵呵,以上的代码我也不怎么熟悉,可众所周知奇虎调用的是其它网站页面并非奇虎网本身有病毒,而且那个页面可能是在收录之后才有病毒的.这下被瑞星抓住了鞭子,哈哈,就在网上大肆宣扬,

以下就是瑞星在网上的报道,哈哈,在冲当救世主的角色。伟大呀。

瑞星安全专家介绍,“奇虎”被挂马页面地址为w.qihoo.com/frame/q2431011,7f9145,2367_15523.html,该页面引用了一个网民的博客,黑客正是利用目前最新的微软视频漏洞进行挂马,用户一旦访问后IE浏览器会崩溃,甚至可能感染病毒。 瑞星安全专家建议用户立刻下载使用免费的瑞星安全软件(http://all.rising.com.cn/download/transfer.asp?ver=risfree)(免费使用期为一个月)。“瑞星杀毒软件2009”和“瑞星全功能安全软件2009”中独有“网页防挂马”模块,采用“网页脚本行为分析技术”,无需微软补丁即可有效拦截利用该漏洞的挂马网站。

瑞星安全专家提醒说,“aa/index.htm”和“logo.jpg”结尾的木马网站在当日截获的挂马网站中占绝大多数,这些木马网址就含有黑客利用最新视频漏洞编写的恶意网马。这也说明MPEG2漏洞成为目前互联网中被黑客利用最严重的漏洞之一。
当日,“奇虎”、“广捷居网址大全”、“北斗论坛”、“掌商网”、“中国导医网”、“友人网”、“车来车网”、“中国钟表网”和“齐鲁教育频道”等知名网 站都是被该漏洞进行挂马的。截止发稿时,这些网页中的病毒仍存在。网民上网时应安装带有“防挂马”功能的瑞星全功能安全软件2009,并安装瑞星卡卡,这 样可以防范挂马网站、盗号木马的攻击。
瑞星反病毒专家介绍,当日截获的Trojan.Win32.KillAV.blc(AV终结者)云 安全”系统共收到94020次用户上报。该病毒运行后会释放病毒文件和驱动,立即关闭国外安全软件,以躲避对其的查杀。病毒会在每个盘符下创建 autorun.inf,达到双击盘符运行病毒的目的。然后关闭系统的“Windows 文件保护”,修改host文件,定期到黑客指定网站下载大量木马病毒,并且进行病毒感染统计发送给黑客。
据瑞星“云安全”系统监测,7月8日互联网上共有76万个网页带有木马活动,377万人次网民遭受攻击。这些网民中安装了瑞星全功能安全软件2009、瑞星卡卡等产品的,会把木马网站自动拦截在电脑之外。非瑞星用户可能中毒,丢失网游帐号等。
分享和收藏
  • Google Bookmarks
  • 百度搜藏
  • QQ书签
  • 校内
  • 开心网
  • MySpace
  • Live
  • Twitter
  • 豆瓣
  • Facebook
  • 嘀咕
  1. 本文目前尚无任何评论.
  1. 本文目前尚无任何 trackbacks 和 pingbacks.