【3.A.S.T】网络安全爱好者's Archiver

黑客学习

星☆雨 发表于 2009-8-19 13:31

【新闻】购房热引发大规模“挂马”攻击 近百家地产网站遭黑客入侵

火爆的房地产市场让许多地产类网站用户访问量飙涨,然而这些网站在安全性上却暴露出了严重问题。360安全中心恶意网址监控数据显示:仅8月18日一天内被“挂马”的地产网站就有12家,被“挂马”的网页数达上百个。而过去三个月来,已有万科地产、金地集团、搜房网等近百家地产网站先后被黑客入侵并“挂马”,成为被动传播木马的网上“毒源”。

  据360安全工程师分析,在房产热的大背景下,网民对信息更新很及时的地产类网站十分依赖,用户粘性和集中度都远超其他行业网站。对木马产业链来说,此类网站也是集中、快速传播木马的优质途径之一。近期被集中入侵并“挂马”的地产类网站包括房产门户网站、租房信息网站、政府公积金网站、装修建材等等,涉及老百姓房产采购与投资的各个环节。

  360安全中心恶意网址监控数据显示,18日被“挂马”的影响较大的房产类网站包括国内最大地产门户搜房网、潍坊住房公积金网站首页、二手房交易网站搜屋网、武汉装饰建材网、房东网等等,其中,光是搜房网就有包括“业主论坛”部分页面在内的20个网页被“挂马”。

  [url=http://pimg.qihoo.com/qhimg/baike/461_253/12/01/e2/1201e2eq119c2c.d2286e.jpg]链接标记[img]http://pimg.qihoo.com/qhimg/baike/461_253/12/01/e2/1201e2eq119c2c.d2286e.jpg[/img][/url]

  图片说明:搜房网被黑客“挂马”,未经防护的访问者电脑将被植入木马

  每年暑期都是房屋租售的旺季,近百家房产网站相继被“挂马”的事实,再次说明互联网上到处都暗藏各种安全威胁。为此360安全工程师建议广大用户,上网时一定要开启360安全卫士“网页防火墙”实时防护功能,就能有效拦截以上各类“挂马”攻击。而对于那些安全性未知但又不得不浏览的网站,建议用户下载安装360安全浏览器3.0版,使用“隔离模式”就能放心大胆地浏览任何“挂马网页”而不用担心“中招”。

  附:8月18日被黑客“挂马”的部分房产类网站信息:

  【注意:为防止用户误点击,下列恶意网页已经做特殊处理。360安全卫士用户开启网页防火墙后,不受这些“挂马”网页影响】

  1、搜房房地产网

  挂马网址:hxxp://comments.sh.soufun.com/soufun_forum/ownerforum/bbs_mypost.aspx/sign=1210069080&userid=13097229

  2、搜屋网

  挂马网址:hxxp://shanghai.souwoo.com/house/view/4479194/iscommend/

  3、购房者网站

  挂马网址:hxxp://hrb.jj.goufang.com/MsgShow-88182371-882.html

  4、房东网

  挂马网址:hxxp://gy.fundon.cn/data/20090718/06800EE.html

  5、华洁网(中国洁具网)

  挂马网址:hxxp://www.ejieju.com/Files/sellFiles/show/show_708749.html

  6、潍坊住房公积金网

  挂马网址:hxxp://www.wfgjj.gov.cn/

  7、武汉装饰建材网

  挂马网址:hxxp://www.whzsjc.com/N8Company/ModelB/Caselist.asp?id=603&member_id=1077

  8、世界建材网

  挂马网址:hxxp://www.wbmbw.com/net/zhcfg/zhcfg_more2.asp?ID=123&sort=2

家穷人丑口口 发表于 2009-8-19 13:31

说明这个系统存在漏洞,被批量入侵了。[img]http://bbs.hackline.net/images/smilies/miba/biggrin.gif[/img]

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.