近日,360安全中心曝光了一個代號為黑桃J的大型木馬團(tuán)伙。據(jù)介紹,該團(tuán)伙已攻陷33000余家網(wǎng)站,其中包括北京師范大學(xué)、山東大學(xué)、華東理工大學(xué)等上百所知名高校的官網(wǎng),使這些網(wǎng)站成為木馬傳播流通的平臺。目前,黑桃J木馬正在以日均攻擊20萬臺電腦的速度瘋狂擴(kuò)張。
由于遭到黑客入侵控制,北京師范大學(xué)官網(wǎng)等數(shù)萬家網(wǎng)站的頁面中嵌入大量和色情、博彩相關(guān)的關(guān)鍵詞,使這些頁面被各大搜索引擎自動抓取。網(wǎng)民一旦打開此類搜索結(jié)果,網(wǎng)頁就會自動跳轉(zhuǎn)到黑客指定的色情網(wǎng)站,再把黑桃J木馬以AV播放器等名義裝入用戶電腦。
安全專家分析發(fā)現(xiàn),黑桃J木馬會將IE瀏覽器首頁篡改成9899網(wǎng)址導(dǎo)航、在電腦桌面添加電影精簡版等4個無法刪除的廣告圖標(biāo),同時不定期彈出大量成人廣告,對受害用戶正常上網(wǎng)造成嚴(yán)重干擾。
毫不夸張地說,如今在各大搜索引擎搜索‘黃賭’關(guān)鍵詞,搜索結(jié)果的第一頁幾乎都有‘黑桃J’木馬團(tuán)伙入侵控制的網(wǎng)站,包括大量edu.cn、gov.cn域名的高校網(wǎng)站和政府網(wǎng)站,這些網(wǎng)站無意中就成為了木馬‘中轉(zhuǎn)站’,使得‘黑桃J’具備了不亞于任何大型門戶網(wǎng)站首頁的傳播能力。360安全專家表示。
據(jù)360安全中心分析,黑桃J木馬團(tuán)伙把網(wǎng)站入侵、搜索引擎優(yōu)化、誘騙式下載集合在一起,這種新型的攻擊手段很可能將成為未來主流的木馬傳播渠道。(來源:賽迪網(wǎng))
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。