IE瀏覽器新近曝出的“極光” 0day漏洞正在引發(fā)空前迅猛的掛馬攻擊。來自360安全中心的監(jiān)控?cái)?shù)據(jù)顯示,1月18日至1月20日三天內(nèi),黑客利用該漏洞掛馬的網(wǎng)站數(shù)量從220家猛增到10812家,相關(guān)掛馬網(wǎng)頁數(shù)量更是高達(dá)141856個(gè)。360安全專家石曉虹博士呼吁廣大網(wǎng)民務(wù)必開啟360安全衛(wèi)士“網(wǎng)頁防火墻/網(wǎng)盾”,再打上360臨時(shí)補(bǔ)丁,可以徹底保護(hù)IE系列瀏覽器的上網(wǎng)安全。
石曉虹介紹說,“極光”IE漏洞掛馬攻擊在國內(nèi)最早出現(xiàn)在1月17日晚間,初期的規(guī)模并不大,1月18日全天也僅有220家利用該漏洞掛馬的網(wǎng)站。但隨著部分黑客論壇公開提供“極光網(wǎng)馬生成器”的下載,針對(duì)該漏洞的掛馬網(wǎng)站數(shù)量從1月19日開始形成高速增長態(tài)勢,1月20日全天就達(dá)到10812家,3天內(nèi)暴漲50倍!
360安全中心監(jiān)控?cái)?shù)據(jù)顯示,在上萬家相關(guān)掛馬網(wǎng)站中,大約有1/3為色情網(wǎng)站,1/3是被黑客入侵掛馬的正規(guī)網(wǎng)站,剩余的則是良莠難辨的個(gè)人網(wǎng)站,它們傳播的木馬也是五花八門,包括了各種盜號(hào)木馬、“肉雞”控制木馬、廣告程序,對(duì)網(wǎng)民的財(cái)產(chǎn)和隱私安全危害極大。
盡管“極光”IE漏洞掛馬攻擊來勢洶洶,一些國家的政府甚至建議民眾暫時(shí)不要使用IE瀏覽器上網(wǎng),石曉虹卻建議網(wǎng)民不必為此恐慌。“360網(wǎng)頁防火墻/網(wǎng)盾和360安全瀏覽器都能完全攔截黑客對(duì)‘極光’IE漏洞的掛馬攻擊,還沒有一例掛馬網(wǎng)頁能夠突破360的防御。再加上360獨(dú)家推出的臨時(shí)補(bǔ)丁,相當(dāng)于徹底堵死了‘極光’IE漏洞。用戶只要開啟360安全衛(wèi)士,不僅可以放心使用IE上網(wǎng),使用IE內(nèi)核的第三方瀏覽器也同樣安全。”
“極光”IE 0day漏洞臨時(shí)補(bǔ)?。?a >http://dl.360safe.com/360ietagpatch.exe
安全小貼士:
1、“掛馬”是指黑客把惡意代碼嵌入到網(wǎng)頁中,如果訪問該網(wǎng)頁的網(wǎng)友電腦存在安全漏洞,又沒有使用360安全衛(wèi)士等有效的安全軟件,電腦就會(huì)自動(dòng)下載運(yùn)行黑客指定的木馬程序。
2、0day漏洞是已經(jīng)發(fā)現(xiàn)但是官方還沒發(fā)布補(bǔ)丁的漏洞。信息安全意義上的0day是指在安全補(bǔ)丁發(fā)布前被外界了解和掌握的漏洞信息。
聯(lián)系客服