自9日微软IE被发现漏洞以来,黑客已经开始利用这一漏洞疯狂传播木马,相应挂马网页的数量也呈现出爆发式增长势头,截至记者发稿时止,相应的挂马网页数量已逼近10000个,网络安全威胁正在加剧。
来自360安全中心最新的拦截数据显示,从11日18时开始,针对该漏洞的挂马网页数量突然呈现爆发态势,该中心每小时拦截到的数量从之前几十个,猛增到数百个之多。仅在11日20时至22时之间两个小时内,新增挂马网页数就高达1641个,截至12日16时,相应的挂马网页数量已达到9468个。金山、瑞星等监测到的挂马网页也在呈上升趋势。
据了解,这些挂马网页上传播的都是那些曾经非常流行的顽固木马下载器,包括“机器狗”系列、“AV终结者”、“ghost软件”、“僵尸网络下载者”等等。网友一旦访问这些页面,就有可能自动下载并运行上述木马,从而打开电脑防御系统的缺口,进一步下载各种盗号木马,在所有盘符释放autorun.inf 以及替换系统文件,并屏蔽安全软件,甚至下载ARP木马主动攻击局域网其他用户。
针对这一漏洞,微软已正式在官方网上发布公告,确认该漏洞已对用户形成安全威胁,并明确指出目前虽仅监测到针对IE7浏览器的网络攻击,但WINDOWS操作系统支持的所有版本IE浏览器均会受到影响,但对何时发布官方补丁微软并未给出明确期限。
360安全专家石晓虹博士说,近期会有越来越多的木马产业从业者蜂拥而至,国内甚至全球针对微软IE漏洞的网络攻击将进入高速增长期,在微软提供有关更新之前,极有可能引发新一轮木马大爆发,广大网民再次面临严峻的安全威胁。
2008年12月14日星期日
利用微软IE漏洞的挂马网页数量已逼近一万
订阅:
博文评论 (Atom)
没有评论:
发表评论