请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
北京时间今日凌晨,360安全团队监测到两家知名主流媒体的网站遭遇挂马攻击。通过分析,安全专家断定此次挂马攻击与前不久的“412挂马”为同一犯罪团伙所为,此次攻击会在中招计算机中植入挖矿机、后门、网银木马等多种类型的木马。

此次的挂马攻击主要是在有重大新闻的网页引入有作恶记录的外部链接所造成,攻击分为两轮,并且分别利用了不同的安全漏洞。第一次发起攻击的时间为5月9日晚22点至23点,此次攻击犯罪分子利用了编号为CVE-2016-0189的IE安全漏洞,漏洞触发后会从hxxp://69.197.161.99:xxxx/ck.exe下载恶意程序执行,第一次的攻击影响了近700台个人电脑。

第二次攻击的发起时间为5月9日22点,此次攻击持续了3个小时在10号凌晨1点结束。第二轮攻击使用了编号为CVE-2018-4878的flash安全漏洞,挂马页面会请求访问有漏洞的flash对象hxxp://112.30.130.175:8877/flash.swf,漏洞触发后会在%APPDATA%目录释放名为explorer.exe的恶意程序并运行。此轮攻击影响了2200台个人电脑。



从去年“512勒索病毒”病毒到现在,看似电脑病毒不再大规模兴风作浪,但其实一直暗流汹涌。5月8日微软发布了最新一拨的漏洞修复补丁,修复了包括“双杀”高危漏洞在内的67个漏洞,然而就在发布的第二天国内主流媒体的网站就被犯罪分子利用漏洞实施了挂马攻击。此次攻击被利用的安全漏洞其实早就可以用安全软件通过打补丁的方式进行防御。360安全团队提醒广大个人用户和企业用户及时使用360安全卫士为电脑打补丁,不给网络犯罪和电脑病毒生存的余地。

360安全卫士使用贴士:

360安全卫士在检测到电脑存在高危漏洞时,会主动弹窗提示您。您可以选择“立即修复”,安全卫士会在后台帮您下载安装这些补丁。

360安全卫士为办公人群和学生党提供了“关机修复”功能。需要打补丁时用户可勾选“关机时修复”,这样在结束一天工作关闭电脑时,补丁才会自动安装,并且无需在电脑前等待,修复完成后电脑会自动关机。

除此之外,用户也可以定期打开安全卫士主界面,进行“全面体检”,或者点击“系统修复”按钮进行“全面修复”。



来源 中国网科学

共 0 个关于紧急!主流媒体网站惊现挂马攻击的回复 最后回复于 2018-5-10 19:06

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239156

精华:324 金币:230532 经验:199103

最后登录时间:2024-4-26

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表