注册
登录
论坛
搜索
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
浆糊论坛-RO小站
»
一起来浆糊
» 瑞星好样的
返回列表
发帖
看客
发短消息
加为好友
看客
yaloo
论坛元老
UID
298261
帖子
9525
精华
12
威望
247
阅读权限
101
性别
男
来自
The Lost Holy Elf
注册时间
2005-7-8
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2009-7-28 16:53
|
显示全部帖子
瑞星好样的
http://it.rising.com.cn/new2008/ ... 8685810d53973.shtml
瑞星声明:警告黑客团伙停止作恶 卡卡网可以正常访问
来源:瑞星公司 时间:2009-07-27 17:07:31
7月27日中午,瑞星“云安全”系统成功截获黑客团伙向“瑞星卡卡”网站植入木马,瑞星随即对网站服务器进行修复和整理,目前卡卡网可以正常访问。被挂马网页位于瑞星卡卡网(
www.ikaka.com
),访问人群多为瑞星用户,因为瑞星软件完全能够拦截这起挂马攻击行为,并阻止木马病毒的下载,请广大用户无须恐慌。
瑞星工程师认为,这是一起明显的黑客团伙恶意报复行为,由于瑞星“云安全”系统能够全面监控并拦截挂马网站攻击,被断了财路的黑客团伙一直在攻击瑞星网站。自7月初以来,某黑客团伙利用位于118.123.11.29(代理地址)的服务器对瑞星网站进行不间断的扫描,寻找攻击入口。
瑞星已将相关资料上报公安部门,并警告该团伙悬崖勒马,停止对瑞星以及其它网站的攻击。
瑞星互联网攻防实验室将该黑客组织命名为“X团伙”,自6月份开始,瑞星工程师与“X团伙”进行过多轮交手,先后通过卡卡社区公布过三个被该团伙侵入的网站分析日志,帮助数十个网站管理员弥补漏洞,防范此类攻击。并且,瑞星工程师还通过“云安全”系统,对“X团伙”的攻击信息随时进行密切跟踪,随时把其使用的代理服务器IP及挂马地址加入到黑名单,这样即使其攻陷了一些网站植入病毒,用户访问这些网站时杀毒软件也会进行拦截,完全可以确保用户不会中毒。
根据瑞星“云安全”系统数据,“X团伙”进入7月份以来,已经攻击了200多个网站,以***网站、高校网站和娱乐网站为主,受害用户甚至包括某省***门户网站、检察院网站及公安网站。该团伙通常会先利用傀儡服务器对被害网站进行嗅探、扫描和渗透,然后利用SQL注入获取服务器权限,再把挂马网站地址嵌入到网页中,这样当用户访问受害网站时,就会被木马程序侵入。
仅7月21日当天,该团伙就先后使用了59.54.54.92和118.123.11.29两个IP地址的服务器进行攻击,前者甚至是位于江西九江电信IDC机房的服务器,通常这种服务器运算能力强,而且IDC机房的带宽也大,攻击能力强悍。通过大量的扫描和嗅探,该团伙终于在卡卡网站一个访问量较小的网页频道上找到了薄弱点,对其进行了注入攻击。幸好由于发现及时,而且瑞星杀毒软件已经能够拦截嵌入的恶意网址,从而使得此次攻击并未影响太多普通用户。
目前,瑞星公司已经掌握了大量的证据,包括该团伙使用的服务器地址、IP、攻击过的网站列表,受害用户的数量等,并已经把这些数据上报给了公安部门。等待该团伙的,必将是覆灭的下场。
收藏
分享
0
0
0
顶
踩
毋因群疑而阻独见,毋任己意而废人言,毋私小惠而伤大体,毋借公论以快私情
那存在的都是幻影,那永恒的终将毁灭,世界万物缤纷色彩,都是被蒙蔽的人心
冷目旁观只眼世界,热胆衷肠全心道义,或曰此看客之谓也,吾嘉之而深以为然
返回列表
星座与心理测试
RO 1.5交流区(原RO交流区)
浆糊贴图区
免费服务器
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]