(圖1)
被百度CEO李彥宏稱為“史無前例”、且攻擊時間長達三小時的百度被“黑”事件,昨天中午沖出黑暗,恢復用戶使用。但金山毒霸云安全中心接到不少用戶反饋,稱使用百度時搜索出現異常。除了類似網友“小胖子”出現的奇怪頁面外,有些用戶還彈出“Server Error in '/' Application.”錯誤(圖2)。
(圖2)
經過金山毒霸反病毒工程師的分析發現,這是一類通過修改系統默認配置(圖3)來挾持著名網站的廣告木馬導致。
李鐵軍分析, 這類廣告木馬(Win32.Troj.Agent.dv.131072)挾持百度,搜狗,谷歌等著名網站,指向病毒作者指定的服務器222.189.207.206,從而賺取流量,甚至誘導用戶點擊釣魚網站(圖1中的“中獎”信息實際是釣魚網站)。
(圖3)
金山毒霸反病毒專家李鐵軍介紹,大型網站每天被用戶訪問的概率非常大,因此廣告木馬通過修改hosts文件域名挾持大型網站。一方面可以快速獲得流量,并且由于用戶的思維慣性會放松對相應頁面的防范意識導致上當受騙。(在用戶看來他訪問是是百度,但是實際上不是)
安全專家建議廣大網友,安裝金山網盾防御廣告木馬入侵,(下載地址:http://www.duba.net/wangdun/),金山網盾能對百度、google等主流搜索引擎進行保護,更能立即識別假冒購物網站,保護賬號及財產安全。網友一旦發現搜索引擎出現異常情況,可使用免費的金山急救箱進行安全診斷,從而徹底清除隱藏的病毒母體。
知名網站DNS被篡改回顧:
2008年11月26日,金山毒霸云安全中心發布西伯利亞漁夫病毒預警,該病毒會修改用戶本地聯系的默認DNS服務器指向釣魚網站。
2009年05月18日,暴風影音DNS服務器提供商DNSpod服務器被黑客DDos攻擊導致江蘇等十幾個省份網站訪問異常。
2009年12月19日,著名微薄Twitter的DNS提供商Dynect被黑客攻擊,導致Twitter網站大約80%的訪問量都被引向了其他網站。
2010年01月12日,國內 大的搜索引擎提供商百度DNS服務器提供商REGISTER.COM 被黑客攻擊,導致百度無法訪問。
凡轉載須說明出處!本站個別文章來源于網絡,僅供廣大師生及電子愛好者參考學習
之用。您若對“百度被“黑”廣告木馬趁火打劫 搜索引擎再遭劫持”這篇文章有何看法,請您留言,我們會及時進行調整。