作者rtaing (极限工作也要保重)
看板AntiVirus
标题[新闻] 强震消息成攻击工具 10万中文网页遭骇
时间Sun May 25 11:30:00 2008
(中央社记者何宏儒台北十九日电)利用最热门新闻发动网路
恶意攻击是骇客惯用手法,中国强震相关消息近期亦遭利用!
防毒软体业者趋势科技今天表示,最新一波针对华文网站的
恶意程式攻击,标的以知名全球性慈善团体为主,目前已有逾
10万网页遭植入恶意连结。
趋势科技指出,尽管位在台湾和中国的相关慈善网站皆已修复,
但使用者若自入口网站中搜寻到相关
库存页面,则仍有遭入侵风险。
趋势科技资深技术顾问简胜财表示,骇客采多种工具自动扫瞄
尚未修补MS06-14漏洞的电脑加以入侵;大部分受骇网页是以
「资料隐码(SQL injection)」方式,由企业网站漏洞入侵其资料库。
值得注意的是,遭攻击网页多以非营利机构为主;网友浏览网页
时将被植入恶意程式,可能成为傀儡网路操纵的殭屍电脑,或导
致个人机密遭窃。
由於受骇中文网页所在地以台湾、中国、香港、新加坡为主,其中
,中国网页即占9成。同时,受骇网站不乏知名全球性慈善团体;
趋势科技认为,骇客系假藉四川震灾最热门新闻,来达到大量散播之目的。
虽然位在台湾和中国的相关网站皆已修复,但使用者若透过入口网站
点选相关库存页面,则仍有遭骇风险。
趋势科技并紧急发布最新病毒码,用户可立即上网下载
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.172.110.108