政府、高校网站成微软漏洞攻击“重灾区”

添加时间:09-07-14   添加人:无  点击:

中新网7月13日电由微软“MPEG-2视频0Day漏洞”引发的木马疫情,在一度减弱后上周末再度集中爆发。360安全中心监控数据显示,7月12日,木马产业链针对该漏洞的单日“挂马”攻击量从百万级突然激增到千万级。而在前200位相继遭“挂马”的正规网站中,分别有36家政府、41个教育网站,说明政府和高校类网站已成为微软视频漏洞攻击的“重灾区”。

  据360安全专家介绍,为避开安全厂商的封堵,周末和夜间时段历来是木马产业链活跃期。从7月8日到12日期间,不法分子针对微软MPEG-2视频0day漏洞的单日“挂马”攻击连续出现两次重大起伏。第一次为9日不到300万次猛增到10日的1000万次,第二次则是从11日的400多万次激增到12日的1381万次。截至12日15时,此次大规模网络攻击已累计导致12081家网站被“挂马”,“挂马”网页总数达91578个,而360安全卫士已累计为用户拦截了40216987次“挂马”攻击。

  图片说明:7月4日以来针对微软视频漏洞的单日“挂马”攻击拦截量走势图

  360安全专家进一步称,在此次木马产业链针对微软MPEG-2视频0day漏洞的大规模网络攻击中,“受伤”最深的当属政府类和教育类网站。在前200位相继遭“挂马”的正规网站中,高校类网站占了21%,政府类网站则占了18%。

  专家分析认为,由于色情网站在互联网低俗内容整治下流量锐减,木马产业链正在被迫转向通过正规网站“挂马”方式来大规模传播木马。这些正规网站极具公信力,浏览用户主要是政府公职人员、学生以及高考招生等相关人群,其中大部分均是对电脑技术不太了解的“菜鸟”级用户,因而也更容易“受伤”。