Tag Archives: 网站

Verisign公司定期发布关于域名行业的季度报告——《域名行业概况》。 最近一期报告于日前发布,该报告总结了2009年第一季度的域名行业概况。 我们从报告中选出一些较为有趣的数据,在本文中进行讨论。 醒目的数据 这是Verisgn报告中一些值得强调的数据: * 截止2009年第一季度末期,全球顶级域名注册总数将近1.83亿。 * 本季度全球顶级域名总数比去年同期增长12%。 * 国家码顶级域名总数达到7410万。 * 本季度国家码顶级域名总数比去年同期增长18%。

Tagged , , , , , | 1 Comment

高考类网站易挂马 考生需防范

距离高考还有不到一个月的时间,高考网上报名也拉开了序幕,为了能够选择到一所满意的大学,学生和家长都在竭尽全力地收集各大高校的师资力量和招生信息,各大高校的网站、有关高考信息的网站成为考生们关注的焦点。 近日,江民全球病毒监控系统、云安全防毒系统监测到多家与高考信息相关的网站被骇客恶意挂马,某高考网站内曾几乎所有网页都被挂木马病毒(目 前病毒已被清除),病毒主要利用Flash、RealPlayer和Office漏洞下载一款木马下载器,该款木马下载器内含三十余种木马病毒,其中 90%都是盗号病毒,至少可以窃取数十款网络游戏的账号和密码,严重威胁用户私密信息安全。

Posted in Network Security | Tagged , , , , , , , | Leave a comment

银行遭DNS缓存攻击 用户被骗钓鱼网

巴西一家最大银行Bandesco巴西银行,日前遭受了DNS缓存病毒攻击。 受到影响的用户会被重定向至一个假冒的银行网站,该假冒网站试图窃取用户密码并安装恶意软件。 DNS缓存病毒攻击是利用互联网域名系统中的漏洞进行的,没有及时打补丁的ISP很容易受到攻击。合法的IP会被某个网站给取代,即使终端用户输入正确的网址也会被重定向至那些恶意网站。 DNS缓存病毒攻击最早出现在90年代中期,之前就曾发生过Google Adsense的域名被重定向至一个利用JS给机器下载安装恶意软件的网站。 有近1%的银行客户受到了攻击,如果这些客户注意到了银行SSL证书在被重定向时出现的错误提示,就不会上当受骗。

Posted in Network Security | Tagged , , , , | 1 Comment

北京地铁网被挂马 用户需警惕中招

【注:基于安全考虑,所有网络链接“http”均已被替换为“hxxp”,特此说明。】 北京地铁信息网挂马事件(hxxp://www.subway.bj.cn/)被黑客植入病毒,用户如果访问该网页,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。 该网站问题代码: 

Posted in Network Security | Tagged , , , , , , , , , , | 5 Comments