微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 瑞星承认被攻陷“挂马” 360金山称愿助其抗黑客
jzy-78
新手上路





积分 33
发帖 33
注册 2009-5-31
#1  瑞星承认被攻陷“挂马” 360金山称愿助其抗黑客

7月27日消息在360安全中心发出警报三个小时后,瑞星公司对外承认:瑞星网站服务器遭黑客团伙的报复性攻击,并被植入木马。据网上消息,瑞星已经修复了遭攻击的网站服务器,并将相关证据移交给警方。

  瑞星表示,这是一起明显的黑客团伙恶意报复行为。一个黑客团伙通过扫描和嗅探,在瑞星官网上找到了薄弱点,对其发动了注入式攻击。瑞星称,幸好由于发现及时,此次攻击并未影响太多普通用户。

  瑞星官方称,已将相关证据资料上报公安部门,并警告该团伙悬崖勒马,停止对瑞星以及其它网站的攻击。

  360安全中心恶意网址监控数据显示,瑞星官网部分网页于7月25日凌晨起就被黑客“挂马”(链接: hxxp://tool.ikaka.com/Noticeinfo/yahoo.shtml ),“挂马”时间超过60小时。攻击目标包括微软尚未提供补丁的Office 0day漏洞以及FireFox3.5版漏洞等多个漏洞。部分用户浏览瑞星网站页面后,电脑被自动下载运行“机器狗”木马变种,该木马能破坏杀毒软件并穿透系统还原,使用户的网游、网银账号和个人隐私面临极大的失窃风险。

  据安全专家分析,此次黑客攻击主要是通过瑞星网站的WEB漏洞入侵。从瑞星官网的挂马形式来看,黑客很可能已经获得了该网站的高级权限,并能随意在网页中添加恶意代码。经360安全中心测试,包括360安全卫士、金山网盾、卡巴斯基、畅游巡警等在内的多款安全软件均已对瑞星官网“挂马”页面实施了拦截。

  针对瑞星服务器遭黑客攻击并“挂马”一事,360安全中心、金山毒霸等国内安全厂商当日对媒体表示,黑客报复杀毒厂商的恶劣行为应遭到法律严惩,但是瑞星也应尽快彻查被黑的服务器机房的其他电脑设备,尤其是要保证病毒库升级服务器的安全,需要的话360和金山可以提供一切必要的技术支持,联合起来共同打击黑客行为。

  根据安全专家的分析,黑客团伙一旦获得瑞星服务器的高级权限,完全有可能通过ARP攻击和渗透技术等手段获取其它服务器的操控权限,进而将大量恶性木马嵌入到瑞星的病毒库升级文件中,这样瑞星每天自动的病毒库升级就成了一个最好的木马传播途径,这将对瑞星8000万用户的电脑安全带来灾难性的后果。据悉,目前瑞星“云安全”体系每天自动升级高达十余次,在威胁完全解除之前,瑞星用户应保持高度警惕。

  最后,360与金山等安全厂商的专家呼吁,全体网民应联合起来,使用正版有效的安全软件,及时打全漏洞补丁,同时使用安全性更高的浏览器,彻底封堵黑客利用大型网站和系统漏洞发动攻击的途径。

※ ※ ※ 本文纯属【jzy-78】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-28 19:54
查看资料  发送邮件  发短消息   编辑帖子
eddysu
银牌会员




积分 1573
发帖 1579
注册 2008-8-31
#2  

呵呵。。。最怕升级病毒库的人中招。

※ ※ ※ 本文纯属【eddysu】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

我用微点!
2009-7-28 20:04
查看资料  发送邮件  发短消息   编辑帖子
kkk03
注册用户





积分 93
发帖 93
注册 2009-7-12
#3  

虽然很痛快,还是挺同情瑞星的,建议瑞星花点钱买个好点的防火墙!希望他能吸取点教训,不要光顾着圈钱,还得为中国的网民干点实实在在的事情,360虽然没多大用,但人家基本上提供给网民的所有的东西都是免费的,金山也一样,虽然毒霸不咋的,但人家给中国网民无私贡献了wps、网盾、ARP防火墙等经典强悍的软件,江民虽然用户少点,但人家非常务实,专心的搞技术,哪怕到目前效果不是很好。特别是费尔,几乎就不宣传,从来不参与凡尘口水,但人家的口碑确实好!杀毒能力绝对是国产第一!要不是他把试用机制搞得那么严格的话,恐怕还有上千万台电脑装的是费尔!微点算是比较厚道!

※ ※ ※ 本文纯属【kkk03】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-28 20:24
查看资料  发送邮件  发短消息   编辑帖子
HomeSGerMine
银牌会员

■■微点护卫队队长■■


积分 4888
发帖 4785
注册 2009-3-8
来自 哪里有微点,哪里就有我
#4  

杀毒软件变成传毒软件了,呵呵

※ ※ ※ 本文纯属【HomeSGerMine】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方之荣耀,  中华之微点!---Micropint
2009-7-28 20:43
查看资料  发送邮件  发短消息  QQ   编辑帖子
我不爱小妖精
注册用户





积分 63
发帖 63
注册 2009-6-30
#5  

瑞星除了吹牛,就不知道干啥了,去看看它的论坛,一大堆问题,都是病毒,木马问题,而且根本就没管理员去解答!看来管理员对自己的软件也无奈了……再看看微点,问题少就不说,管理员也很热心的

※ ※ ※ 本文纯属【我不爱小妖精】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-28 22:29
查看资料  发送邮件  发短消息   编辑帖子
gibphy
新手上路





积分 45
发帖 45
注册 2009-4-6
#6  

传说中的云安全,一到关键时刻就不灵

※ ※ ※ 本文纯属【gibphy】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-29 06:18
查看资料  发送邮件  发短消息   编辑帖子
御剑临风.
禁止访问





积分 625
发帖 659
注册 2009-4-10
#7  



  Quote:
Originally posted by kkk03 at 2009-7-28 20:24:
虽然很痛快,还是挺同情瑞星的,建议瑞星花点钱买个好点的防火墙!希望他能吸取点教训,不要光顾着圈钱,还得为中国的网民干点实实在在的事情,360虽然没多大用,但人家基本上提供给网民的所有的东西都是免费的, ...

费尔第一? 那微点呢?

《一个黑客眼中的微点》

http://www.51ibm.com/thread-142322-1-1.html

[ Last edited by 御剑临风. on 2009-7-29 at 07:45 ]

※ ※ ※ 本文纯属【御剑临风.】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-29 07:42
查看资料  发送邮件  发短消息   编辑帖子
HomeSGerMine
银牌会员

■■微点护卫队队长■■


积分 4888
发帖 4785
注册 2009-3-8
来自 哪里有微点,哪里就有我
#8  



  Quote:
Originally posted by gibphy at 2009-7-29 06:18:
传说中的云安全,一到关键时刻就不灵

所以那叫“安全”

※ ※ ※ 本文纯属【HomeSGerMine】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方之荣耀,  中华之微点!---Micropint
2009-7-29 09:03
查看资料  发送邮件  发短消息  QQ   编辑帖子
化外愚民
中级用户




积分 281
发帖 281
注册 2007-4-3
#9  

好像诺顿还是卡巴斯基也出现过。

※ ※ ※ 本文纯属【化外愚民】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-29 10:25
查看资料  发短消息   编辑帖子
飘凌风
新手上路





积分 37
发帖 37
注册 2007-8-13
来自 福建
#10  



  Quote:
Originally posted by 化外愚民 at 2009-7-29 10:25:
好像诺顿还是卡巴斯基也出现过。

是的,网站被挂过的样子

※ ※ ※ 本文纯属【飘凌风】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-8-6 23:07
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号