文章导航PC6首页软件下载单机游戏安卓资源苹果资源

pc软件新闻网络操作系统办公工具编程服务器软件评测

安卓新闻资讯应用教程刷机教程安卓游戏攻略tv资讯深度阅读综合安卓评测

苹果ios资讯苹果手机越狱备份教程美化教程ios软件教程mac教程

单机游戏角色扮演即时战略动作射击棋牌游戏体育竞技模拟经营其它游戏游戏工具

网游cf活动dnf活动lol周免英雄lol礼包

手游最新动态手游评测手游活动新游预告手游问答

您的位置:首页网络冲浪安全资讯 → 黑客于百万网页埋下恶意代码“丽莎月亮”却未激活

黑客于百万网页埋下恶意代码“丽莎月亮”却未激活

时间:2011/4/3 14:30:44来源:IT世界网作者:WAWA我要评论(0)

国外安全厂商Websense最近发布警报称,一种名为“丽莎月亮(英文名:LizaMoon)”的SQL注入式黑客攻击正在席卷全球。短短数日内,受攻击的网页数量已迅猛增长到1030000个(截至4月2日10点)。

360安全卫士测试版v13.1.0.1168官方版
授权:免费软件 大小:91.5M 语言: 简体


图1:3拦截LizaMoon恶意网页威胁

外媒报道称其“势如海啸爆发”,就连苹果、迈克菲、Sun等知名公司的网站也名列其中。其中,遭到“丽莎月亮”影响的中文网页数量也已达到46800个,360安全卫士的网盾模块为此进行了紧急升级,能够为用户拦截此类恶意网页攻击。

360安全专家石晓虹博士介绍说,“丽莎月亮”黑客攻击一共分为三个步骤:第一步,黑客通过“丽莎月亮”SQL注入的方式篡改存在漏洞的网站页面,在其中嵌入恶意代码;第二步,当网友打开存在恶意代码的网页时,页面会自动跳转到一个伪装杀毒扫描的网页;第三步,该页面假装发现了数百个木马病毒,欺骗网友下载一个假冒的“杀毒软件”来清理病毒,其目的是恐吓受害者付费购买注册码。

不过在现阶段,“丽莎月亮”黑客攻击并没有完全“激活”恶意代码,而是相当于在1030000个网页中埋下“定时炸弹”。至于这个炸弹何时引爆、是否还会加入其它恶意威胁,完全是由黑客控制,其潜在风险相当严重。


图2:受LizaMoon攻击影响的中文网页为46800个

“国内有大约46800个中文网页被“丽莎月亮”黑客攻击嵌入了恶意代码。如果以每个网页有100个访问者计算,受影响的网民数量将近500万,而且这个数字还在急剧增加。”石晓虹博士表示:“360安全卫士的网盾模块已经紧急升级了拦截规则,可以自动屏蔽网页中的恶意代码,保护用户免受攻击。”

360安全卫士测试版v13.1.0.1168官方版
授权:免费软件 大小:91.5M 语言: 简体

据悉,由于遭“丽莎月亮”攻击的网页数量太大,一度导致黑客指定跳转的恶意网站服务器当机。为此,360安全专家建议,广大网站管理员应尽快排查网站是否存在恶意代码,如发现SQL注入漏洞应立即修复,防止网站被黑。

相关视频

    没有数据

相关阅读 360保险箱打不开怎么办 360保险箱打不开解决方法360安全卫士护身符是什么意思 360安全卫士护身符怎么玩360安全卫士怎么样 360安全卫士好吗360连回家是什么 360安全卫士360连回家怎么用360加速球怎么关闭 360加速球关闭方法360安全卫士流量监控在哪 360安全卫士流量防火墙怎么用360安全卫士怎样设置开机启动360安全卫士防火墙在哪 360安全卫士防火墙怎么设置

文章评论
发表评论

热门文章 设置高强度密码技巧之

最新文章 360连回家是什么 360wifi密码怎么设置才不 电信级的RSA加密后的密码的破解方法范海辛的惊奇之旅分辨率修改方法eset nod32 最新用户名和密码 eset nod32 最关于近期PC6遭受DDOS攻击声明

人气排行 盗号者的常用盗号方法最新瑞星升级助手v7.1.5及防杀方法wifi密码怎么设置才不会被破解?wifi防蹭网网站Tags标签对网站关键词排名的意义eset nod32 最新用户名和密码 eset nod32 最网站导航栏设计趋势目前最新的计算机病毒有哪些如何彻底删除QQ医生