金山衛(wèi)士安全中心數(shù)據(jù)顯示,近期有大量政府網(wǎng)站、高校網(wǎng)站被黑客攻陷,并被掛上一個(gè)仿冒的網(wǎng)游網(wǎng)站頁(yè)面,用戶一旦訪問(wèn)這些頁(yè)面,就會(huì)感染木馬,遭遇游戲賬號(hào)、裝備被盜的厄運(yùn)。為了抑制病毒團(tuán)伙的猖狂行為,金山衛(wèi)士特別增強(qiáng)了其“網(wǎng)頁(yè)防護(hù)”功能,可以有效防御針對(duì)IE、搜狗、傲游、TT等主流瀏覽器的掛馬攻擊。
《夢(mèng)幻西游》玩家小林在百度中搜索“夢(mèng)幻西游坐騎成長(zhǎng)表”時(shí),進(jìn)入了一個(gè)“網(wǎng)游網(wǎng)站”,而金山衛(wèi)士卻彈出提示“網(wǎng)頁(yè)防護(hù)已成功攔截惡意腳本”(如圖1所示)。小林這才意識(shí)到,自己遭遇了“網(wǎng)頁(yè)掛馬”。仔細(xì)觀察該“網(wǎng)游網(wǎng)站”的域名,小林吃驚的發(fā)現(xiàn)“http://www.gzdrc.gov.cn/”為貴州省人民政府研究室的官方網(wǎng)站。
金山衛(wèi)士“網(wǎng)頁(yè)防護(hù)”已成功攔截惡意腳本的執(zhí)行
金山衛(wèi)士安全專家表示,目前有大量網(wǎng)游玩家經(jīng)歷過(guò)和小林類似的事件。據(jù)了解,《魔獸世界》《夢(mèng)幻西游》《誅仙》《天龍八部》等網(wǎng)絡(luò)游戲已成為當(dāng)代年輕人的新寵。為了盡快“升級(jí)”,不少游戲玩家開始投機(jī)取巧——在百度中“搜攻略”“搜外掛”。而“聰明”的病毒團(tuán)伙們也看準(zhǔn)了這個(gè)機(jī)會(huì),金山衛(wèi)士安全中心數(shù)據(jù)顯示,網(wǎng)友在搜索 “天龍八部40級(jí)刷怪”“誅仙合歡3轉(zhuǎn)答案”“卡拉贊怎么去”“夢(mèng)幻西游坐騎成長(zhǎng)表”等網(wǎng)游熱詞時(shí),極易進(jìn)入由病毒團(tuán)伙制作的“仿冒網(wǎng)游網(wǎng)站”,這些網(wǎng)站往往含有木馬或惡意代碼。游戲玩家一旦“中招”,便會(huì)慘遭游戲賬號(hào)、裝備被盜的厄運(yùn)。特別值得注意的是,病毒團(tuán)伙非常熱衷于將仿冒網(wǎng)站的頁(yè)面掛在政府或高校的網(wǎng)站下。
金山衛(wèi)士安全專家分析道,病毒團(tuán)伙之所以會(huì)選擇政府網(wǎng)站或高校網(wǎng)站,其原因主要有兩點(diǎn)。一是,政府或高校的網(wǎng)站往往是由沒(méi)有安全編程經(jīng)驗(yàn)的開發(fā)人員(甚至學(xué)生)開發(fā)的,其中難免存在漏洞,很容易被黑客攻破;二是,政府網(wǎng)站或高校網(wǎng)站一般有較好的“權(quán)重”,很容易被搜索到。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)2010年一季度網(wǎng)絡(luò)安全報(bào)告顯示,目前網(wǎng)頁(yè)掛馬、網(wǎng)頁(yè)仿冒事件呈上升趨勢(shì)。金山衛(wèi)士安全專家提醒廣大網(wǎng)民,在瀏覽網(wǎng)頁(yè)時(shí),應(yīng)該開啟金山衛(wèi)士的“網(wǎng)頁(yè)防護(hù)”功能,隨時(shí)保護(hù)上網(wǎng)安全。