金山网盾是中国网民必备的上网保护工具!当今互联网木马盗号、钓鱼欺骗依旧风行,同时新兴的流氓产业链通过篡改浏览器、桌面图标等非法手段推广恶意网址,金山网盾3.5正式版大幅增强其核心免疫网页病毒木马的能力,同时加入查杀级的专业浏览器修复和一键修复功能,从根源上绞杀破坏浏览器的病毒木马,查杀能力非一般的木马专杀、系统修复、IE修复工具可比。还您一个安心舒适的上网环境!

南昌大学研究生院网站遭山寨,金山网盾提示注意防范黑客作案新手段

发布者:YY 发布时间:2010-07-15 16-34-41

高考已经结束,一些考生开始备战研究生入学考试。尽管距离研究生考试开始还有好几个月的时间,但是金山网盾安全专家却发现,网络黑客团伙已经将黑手伸向了考研生,甚至专门制作了“山寨版”的高校网页。

 

金山网盾网址云安全系统近日监控到一个伪装成南昌大学研究生院网站的黑客网址,该页面地址为http://xxx.blgss.cn/ewebeditor/buttonimage/standard/674607.html(未安装防挂马安全产品的用户请勿访问),页面集钓鱼欺诈与恶意挂马于一体。而实际上,真正的南昌大学研究生院网站应为http://yjsy.ncu.edu.cn/yjs_showmsg.asp?id=1634才对。

通过对该挂马网页的分析,金山网盾安全专家发现,黑客首先是攻入了一家企业的网站服务器,然后在其中植入了一个事先准备好的“南昌大学研究生院网”的网页文件。该网页文件中除了插入有恶意漏洞利用代码外,还有一个伪装成QQ中奖消息的钓鱼弹窗,一旦用户登录,就会同时遭受挂马攻击和钓鱼攻击。

南昌大学研究生院网站遭山寨

在准备好山寨页面后,黑客就坐等考生自投罗网。由于该页面中夹杂有大量的“南昌大学研究生院”的字眼,当考生们利用搜索引擎搜索南昌大学研究生院的网址时,很容易就会搜到这个山寨网址,其排名甚至就紧随在真正的南昌大学研究生院的后面,极易吸引考生点击访问。如果安装有金山网盾,在搜索结果的后面就可以看到,这个“南昌大学研究生院”网站的后面明显的金山网盾红色危险警告标志。如果没有安装防挂马工具,一旦受到挂马攻击,考生的电脑将会自动下载一系列木马程序,导致网络游戏账号或电脑中的敏感资料被盗。

南昌大学研究生院遭山寨

金山网盾安全专家提示广大考生,根据往年惯例,高考后的这段时间,是高校网站遭挂马的高发时段。而近年来由于相关法律和高校网站自身的管理越来越严格,黑客攻击变得没那么容易。因此,黑客们就“曲线作案”,利用山寨版网页来引诱考生访问进行攻击,这个假冒的“南昌大学研究生院”网站,就是这样出现的。

金山网盾安全专家建议广大考生在搜索高校报考信息前,最好安装合格的上网安全产品,金山网盾的网页防挂马和防钓鱼功能可为考生们有效提供安全保护。金山网盾免费下载地址 

http://cu003.www.duba.net/duba/tools/dubatools/kws/kwsgui2010_131.exe

本文原载http://www.pc120.com/hotnews/detail/d051836c8feb11df9b6800215edd6d00/,转帖请注明出处。