1月19日,金山安全实验室发布2010年首个高危安全预警金山安全专家指出曾被黑客利用攻击Google、Yahoo等多家知名互联网公司的IE0day(中文名极光零日漏洞)漏洞已经被黑客广泛利用,被挂马的网站数量飙升,将对普通网民产生极大威胁。按照目前的挂马网站增长趋势估计,本周将全面爆发。
金山安全专家李铁军表示,自上周以来,挂马集团已经开始部署利用IE极光0day漏洞。自该漏洞被黑客公布以后,金山网盾拦截利用该漏洞的木马攻击次数以每天36.3%的速度增长,日拦截攻击行为428144次,共拦截数百万次通过IE极光0day漏洞进行的攻击。
李铁军表示,由于目前IE极光0day漏洞主要利用色情网站进行挂马,此类网站日流量通常以百万计算,而该漏洞主要针对IE浏览器(该浏览器市场占有率50.8%),实际潜在受影响用户保守估计应在千万级。
为了第一时间帮助用户解除安全威胁,金山安全专家建议广大网民:
1、未安装金山网盾的用户请访问以下网站下载全功能永久免费的金山网盾进行防御(wd.duba.net)。 金山网盾独有的四层拦截技术,可以完美拦截利用该漏洞的挂马攻击,因此装有金山网盾独立版、毒霸套装版(带有金山网盾)、傲游浏览器安全版(包含金山网盾)的用户,可以不用担心。
2、在微软正式发布该漏洞补丁之前,不要轻易使用第三方公司提供的漏洞补丁。金山安全专家发现,部分网页防挂马产品使用的下载拦截将导致浏览器崩溃不能正常工作。
3、已经感染病毒的用户,建议使用全功能永久免费的金山急救箱进行清理。 官方网站:http://labs.duba.net/jjx.shtml
附:昨日凌晨金山网盾截获的部分网站(大家可以发现主要以色情网站为主)
(1)色情网站
http://bbs.***sobu.com/thread-158550-1-1.html
http://www.oo****nv.fgmn.info
http://c.33***.com:88/
http://bobo.44***.com/list/7_2.html
http://bbs.7**.cn/read.php?tid=2012606
http://www.***xw.com/html/list_551.html
http://www.33k**.com/html/list_537.html
http://www.37b***.info/
http://www.rt***.com/jpart/200905/20-1342.html
(2)下载类网站
http://**downz.com/ask/soft/soft1/91669.html
(3)其他类型网站
http://88.qq**.in
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
变被动为主动:IT运维如何反击黑客
作为企业的IT运维管理人员,除了打报告向企业申请更新安全设备,还可以做哪些工作来体现IT运维人员的价值呢?
-
最新IE 0day漏洞源代码遭黑客公布
近日,微软最新IE Dom 0day漏洞(极光零日漏洞 )曝光,安全专家认为由于该漏洞触发概率很高,很可能在近期就会被大规模利用,并提醒广大网友注意防范……
-
Windows=漏勺?美政府部门遭Windows木马攻击 失窃金额近48万美元!
美国宾夕法尼亚州昆布兰地区重建局安装有Windows操作系统的电脑最近遭受了Clampi木马的攻击,攻击的结果是黑客从该局的银行账户中窃取了479247美元巨款。
-
网银安全恐慌“后遗症”凸显 肉鸡检测器下载量近百万
记者从金山毒霸客服中心了解到,近段时间,用户对网银安全问题尤为关注。大量用户表示对网银的安全性表示担忧,网银安全恐慌“后遗症”显现。