天津9月13日電:金山公司日前發(fā)布的8月中國(guó)電腦病毒疫情及互聯(lián)網(wǎng)安全報(bào)告顯示,8月中國(guó)互聯(lián)網(wǎng)安全形勢(shì)依舊嚴(yán)峻,大陸地區(qū)新增電腦病毒3018506個(gè),病毒感染電腦21147939臺(tái)次。其中網(wǎng)站被掛馬問(wèn)題再次加劇,僅金山安全系統(tǒng)監(jiān)測(cè)到的被掛馬網(wǎng)址就有1507116個(gè)之多。
報(bào)告顯示,8月份,掛馬攻擊開(kāi)始進(jìn)一步復(fù)蘇,盡管增長(zhǎng)幅度并不像7月0day漏洞頻出時(shí)那么明顯,但整個(gè)8月,僅由金山安全系統(tǒng)監(jiān)測(cè)到的被掛馬頁(yè)面還是有1507116個(gè)之多。
值得注意的是,一種新的掛馬攻擊模式在8月末被發(fā)現(xiàn)。在8月的最后幾天,國(guó)內(nèi)多家大型網(wǎng)站的網(wǎng)頁(yè)或論壇連續(xù)被掛馬。這幾個(gè)頁(yè)面上的掛馬腳本為同一款,該毒被設(shè)計(jì)為“只有通過(guò)google、baidu、soso、sogou等搜索引擎搜索上述網(wǎng)址,并親自點(diǎn)擊進(jìn)入,惡意掛馬才會(huì)執(zhí)行”。
金山反病毒工程師李鐵軍分析,這是黑客為了躲避安全軟件廠商對(duì)掛馬網(wǎng)頁(yè)進(jìn)行驗(yàn)證而精心設(shè)計(jì)的,而且可以判定,這幾起案件為同一個(gè)黑客團(tuán)伙所為。
李鐵軍說(shuō),8月份,互聯(lián)網(wǎng)安全界經(jīng)歷了幾次安全危機(jī)。始終站在法律刀口上的掛馬團(tuán)伙,依靠一組特殊代碼就輕松躲過(guò)部分殺軟廠商的監(jiān)控,繼續(xù)危害網(wǎng)絡(luò)。所有新技術(shù)、新手段都是為了一個(gè)目的:牟取暴利。