病毒预报 (2010.7.10-2010.7.16)
来源:国家计算机病毒应急处理中心 更新时间:2012-04-14

国家计算机病毒应急处理中心通过互联网络监测发现,近期,在互联网络中连续出现很多与天气有关的Web网站被植入恶意木马的现象。这些Web网站常常会以“高温预警”为主题,实际却是一个带有假冒插件的恶意Web网站。一旦计算机用户点击进入该网页后,会可能导致计算机用户的操作系统自动下载捆绑其他病毒、木马等恶意程序的插件,最终导致计算机用户的私密数据信息被窃取。

    恶意攻击者往往利用这些Web网站自身的漏洞或管理缺陷,对网站进行网页挂马,而且一般情况下挂马的周期很短。对于一些普通的小型Web网站来讲,管理员在没有发现网站被挂马的时候,恶意攻击者已经停止了挂马行为。因此计算机用户访问这样的Web网站常常会面临诸多网络安全问题。同时,网页挂马依旧是恶意攻击者进行传播病毒的主要方式之一。他们会经常性的利用一些社会热点和老百姓关注的热门话题吸引计算机用户点击被挂马的Web网页,进而达到传播恶意木马程序的目的。

    另外,这些恶意木马传播的途径大部分是利用网页挂马的形式,将恶意特征代码强行嵌入到受攻击入侵的Web网页代码中,使得计算机用户很难识别这些已经被挂马的Web网页。一旦计算机用户访问这个含有恶意代码的Web网页,操作系统就会在后台按照这段恶意代码的指令进行一系列的破坏行为,诸如:跳转到指定的网络服务器下载木马、病毒等恶意程序等。。

 
专家提醒:

   针对上述情况,我们建议广大计算机用户采用如下方法防范:

    (一)提醒广大计算机用户要提高安全意识,务必打开计算机系统中防病毒软件的“网页监控”功能。同时,计算机用户应及时下载安装操作系统已安装应用软件的最新漏洞补丁或新版本,防止恶意木马利用漏洞进行入侵感染操作系统。

   (二)建议各大地方门户网站、气象类网站的管理者要做好网站服务器安全检查工作,并重点对涉及高温、气象预警等相关方面的内外网信息系统进行安全防护和加固工作。例如:定期对上传的Web网页文件进行比对,包括文件的创建、更新时间,文件大小等,及时发现异常的Web网页文件。一旦发现异常文件,应立即删除并更新。避免因网络安全问题影响正常的气象预报工作。