科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全西南大旱“春雨计划”遭黑客袭扰 被挂马

西南大旱“春雨计划”遭黑客袭扰 被挂马

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

公益机构长期救助弱者,却经常无力阻挡丧尽天良的黑客入侵自己的服务器。正通过“春雨计划”救助西南大旱灾民的中国红十字基金会就多次遭遇这一尴尬。

作者:赛迪网 来源:赛迪网 2010年4月12日

关键字: 黑客 挂马

  • 评论
  • 分享微博
  • 分享邮件

  公益机构长期救助弱者,却经常无力阻挡丧尽天良的黑客入侵自己的服务器。正通过“春雨计划”救助西南大旱灾民的中国红十字基金会就多次遭遇这一尴尬。日前该基金会官方网站的服务器不但被黑客入侵并种下“后门”程序,如今更成了一个高危害、高风险的木马站点。截止4月11日中午前,360工作人员已经向国家互联网应急中心(CNCERT)发送事件报告,同时紧急通知了该基金会,并将努力协助该机构修复漏洞。

   西南大旱“春雨计划”遭黑客袭扰 被挂马

  图片说明:红十字基金会官网服务器被放置了木马

  “黑客利用了中国红十字基金会官网上的某些安全漏洞,攻陷网站服务器并掌握了后台的所有权限,可以为所欲为。红十字基金会网站这样的公益机构经常会与各种网站或者论坛合作,再加上黑客本身四处散播,导致了大批网站受牵连被挂马。”安全专家石晓虹博士介绍说。据360安全中心恶意网页监测数据显示,截至4月11日12点的最近24小时内,就有84家网站、3000多个URL被嵌入此木马链接,且被挂马的网站数量还在持续上升中。

  

   西南大旱“春雨计划”遭黑客袭扰 被挂马

  图片说明:植入了基金会官网服务器上木马的挂马网页被拦截

  据了解,中国红十字基金会官网并非第一次被黑,同样的情况也曾出现在2008年汶川地震时期。“我们换了服务器、并购买了很昂贵的防火墙软件也没用,依然受到各种攻击并被挂上木马。”中国红十字基金会网站一位工作人员在与360工作人员沟通时无奈地表示。据悉,该网站此前也接到过国家互联网应急中心(Cncert)的安全风险警告,但苦于安全方面的技术实力不足,一直未能彻底清楚安全隐患。

  安全专家石晓虹说,红十字基金会官网存在的问题并非特例。目前国内很多非营利性的公益组织网站由于在安全技术方面的投入不足,或者过去曾因漏洞被黑客入侵过服务器而被种下“后门”等恶意程序,从此留下各种各样的安全隐患。“虽然目前基金会官网只是作为木马站存在,暂时没有挂马,但是只要黑客愿意,随时可以将任意木马挂在该网站任何页面上。”

  “不过我们也发现一个奇怪的现象:挂在基金会服务器上的木马,会主动绕开360用户,也就是说,该木马展开攻击前会自动扫描并判断用户电脑里是否安装了360,如果有则放弃感染用户机器,如果没有则会继续访问下一层木马链接,打开jk.html进行感染尝试。”安全专家石晓虹说,“但无论如何,像红十字基金会这样的纯公益性网站,访问者大多是爱心网友,木马从业者竟然利用网民的信任去胡作非为,实在是太过卑劣了。”

  最后,安全专家石晓虹博士提醒广大网友,上网时务必开启有效的安全软件,保护好自己的电脑安全。建议网友可以下载使用360安全卫士7.0正式版,其“网盾”能全面拦截挂马、钓鱼等各类恶意网页,并可由360“云查杀引擎”通杀网上新生的木马,保护电脑不被黑客远程监视和控制;对于那些安全性未知但又不得不浏览的网站,可以下载安装最新版360安全浏览器,使用“隔离模式”就能放心浏览任意网页都不会中招。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章