據(jù)瑞星“云安全”系統(tǒng)統(tǒng)計(jì),本周共截獲了5208255個(gè)木馬網(wǎng)址,比上周多出150萬(wàn)個(gè)。這些木馬網(wǎng)站大量傳毒,一周攻擊計(jì)算機(jī)用戶達(dá)2千萬(wàn)次。本周掛馬網(wǎng)站集中于大型網(wǎng)站和學(xué)習(xí)娛樂(lè)網(wǎng)站,在本周木馬網(wǎng)站中有一個(gè)木馬特別值得注意,它是:“AV終結(jié)者變種BAL”。該病毒運(yùn)行后會(huì)關(guān)閉主流殺毒軟件,以躲避查殺,定期從黑客網(wǎng)站下載木馬病毒,徹底清除困難。
“嵩山少林武術(shù)職業(yè)學(xué)院”“開(kāi)封信息港”“MSN中國(guó)”“大旗網(wǎng)”“我愛(ài)電子書”等網(wǎng)站的部分頁(yè)面被黑客掛馬。黑客利用被掛馬網(wǎng)站的服務(wù)器漏洞和不安全設(shè)置進(jìn)行入侵。計(jì)算機(jī)用戶訪問(wèn)這些頁(yè)面后,可能會(huì)感染蠕蟲(chóng)下載器和大量木馬病毒。
瑞星每周安全播報(bào)(2009.5.04-5.10)本周關(guān)注病毒為:“AV終結(jié)者變種BAL”,警惕程度為★★★。該病毒運(yùn)行后試圖關(guān)閉多種殺毒軟件,訪問(wèn)黑客指定的網(wǎng)站,下載木馬病毒到本地執(zhí)行。病毒會(huì)遍歷系統(tǒng)中的可移動(dòng)存儲(chǔ)設(shè)備,并向這些設(shè)備中寫入自動(dòng)運(yùn)行的腳本,計(jì)算機(jī)用戶使用這些帶毒設(shè)備后就會(huì)被感染。