天津9月13日電:金山公司日前發(fā)布的8月中國電腦病毒疫情及互聯(lián)網(wǎng)安全報告顯示,8月中國互聯(lián)網(wǎng)安全形勢依舊嚴峻,大陸地區(qū)新增電腦病毒3018506個,病毒感染電腦21147939臺次。其中網(wǎng)站被掛馬問題再次加劇,僅金山安全系統(tǒng)監(jiān)測到的被掛馬網(wǎng)址就有1507116個之多。
報告顯示,8月份,掛馬攻擊開始進一步復(fù)蘇,盡管增長幅度并不像7月0day漏洞頻出時那么明顯,但整個8月,僅由金山安全系統(tǒng)監(jiān)測到的被掛馬頁面還是有1507116個之多。
值得注意的是,一種新的掛馬攻擊模式在8月末被發(fā)現(xiàn)。在8月的最后幾天,國內(nèi)多家大型網(wǎng)站的網(wǎng)頁或論壇連續(xù)被掛馬。這幾個頁面上的掛馬腳本為同一款,該毒被設(shè)計為“只有通過google、baidu、soso、sogou等搜索引擎搜索上述網(wǎng)址,并親自點擊進入,惡意掛馬才會執(zhí)行”。
金山反病毒工程師李鐵軍分析,這是黑客為了躲避安全軟件廠商對掛馬網(wǎng)頁進行驗證而精心設(shè)計的,而且可以判定,這幾起案件為同一個黑客團伙所為。
李鐵軍說,8月份,互聯(lián)網(wǎng)安全界經(jīng)歷了幾次安全危機。始終站在法律刀口上的掛馬團伙,依靠一組特殊代碼就輕松躲過部分殺軟廠商的監(jiān)控,繼續(xù)危害網(wǎng)絡(luò)。所有新技術(shù)、新手段都是為了一個目的:牟取暴利。