技术支持 | 如何购买 | 工作机会
  首页            产品            解决方案            合作伙伴            客户服务            安全技术            关于我们
  关于我们
 关于艾普优
  北方计算中心
 工作机会
 联系我们
您现在的位置:首页 > 关于我们 > 新闻中心

新闻中心

病毒不只是“传说” 黑客借热门影视攻击

古装神话题材电视剧《传说》正在央视热播,然而正是美妙的神话故事让小李遭遇了木马,险些造成帐号密码被盗的严重后果,安全专家提醒网友谨防黑客利用《传说》进行攻击。
上周五,小李趁着双休日与同事玩到半夜才回家,错过了当晚播出的一集《传说》,于是周六小李就在网上搜索了在线播放视频,补上了落下的这一集内容。
小李在周末闲暇时喜欢逛淘宝网。看完在线点播的《传说》,小李点击保存在电脑桌面上的“淘宝购物”快捷方式图标,熟悉的页面便映入眼帘。然而,正当小李输入用户名和密码,要按下回车键之时,她猛然发现浏览器地址栏的网址并非所熟悉的,小李立刻想到难道是误入了同事所说的钓鱼网站?她赶紧关闭浏览器,查看桌面的图标,发现“淘宝购物”所指向的网址果然被篡改了,并且这个假冒的图标无法删除!
无奈之下,小李向安全专家求助。安全专家分析后发现,小李极有可能是在线点播《传说》时,误入挂马网站,中了桌面图标木马。小李遇到的情况比较常见,恶意图标直接指向假冒的淘宝网站,企图进行钓鱼攻击,一旦中招则后果不堪设想。
据悉,桌面图标木马是前一段时间非常活跃恶性木马,该木马常常借助《传说》等热门影视传播。用户一旦中招,通常桌面上会被放置一些无法删除的恶意图标,除了“淘宝”相关的图标外,还有诸如“免费电影”、“在线小游戏”之类;同时,还会出现浏览器遭劫持的情况,给用户上网安全带来极大隐患。
对此,安全专家提醒广大用户,为防止桌面图标木马借助《传说》等当下热门的电视剧传播,应做好预防工作:上网时应开启专业安全软件的实时监控功能,防止在线点播时遭到挂马攻击。建议网友们在线点播视频应到正规的网站,并及时为系统打补丁,以防黑客借助系统漏洞进行攻击。

新网互联官网再遭黑客攻击 导致大量域名无法解析

9月3日消息 有用户昨日向记者反映,新网互联官方网站无法访问,疑似遭黑,新网互联官方域名指向localhost,并且长时间未恢复正常服务。
昨晚,新网互联向用户发出紧急通知,称机房服务器遭到Ddos攻击,导致无法正常访问,并称黑客仍在持续攻击。新网互联表示,已将此事通报警方,新网互联官方访问地址暂时更改为www1.dns.com.cn。
据了解,新网互联此前也曾多次出现因DNS解析服务器遭受恶意攻击,从而导致的大量域名无法解析的情况。

留学网站遭大量挂马 大学生查询谨防中招

近些年来,出国留学热不断升温,眼下新一批准留学生们也陆续开学,远赴他乡。在网上购买打折机票、查看留学注意事项、上BBS向学长学姐们取经等等都是他们出行前的必修课。然而360安全中心近日却发布挂马预警称,留学网站受到木马大规模侵袭,本周与留学相关的挂马网页更是达到了652个,留学生们最关注的留学注意事项则是黑客最主要的挂马对象。
头一次走出国门,都应该准备些什么呢?很多准留学生感到十分茫然。于是,上网搜寻出国相关注意事项成为头号选择。“昨天在网上查找国际特价机票,结果点开10个网站,至少有3个网站被360安全卫士提示存在木马,赶紧关了。”9月23日即将去美国的娜娜心有余悸:“幸亏装了360安全卫士,要是电脑中了木马,就太耽误事了。”
据360安全中心恶意网页监测数据显示,从本周一以来,被挂马的留学网站激增,与留学相关的网页达到了652个,有的网站几乎全站都被黑客嵌入了恶意代码;从各类被挂马的留学信息来看,与留学相关的注意事项是黑客最主要的挂马对象,占到了各类被挂马留学信息中的46.55%(如图二)。
如何躲开木马,高高兴兴留学去?360安全工程师建议说:“网友可以下载安装360安全浏览器,其内置的云安全技术实现了对用户访问网址的实时云查询,可全面保护用户远离木马和钓鱼网站;对于那些安全性未知但又不得不浏览的网站,开启‘隔离模式’就能放心浏览任意网页都不会中招,不用错过任何信息;同时配套使用360安全卫士和360杀毒,可以为电脑构筑全面贴心的安全防护体系。”

DLL劫持类病毒肆虐 威胁Winamp等数百款软件

近日,微软发布安全公告2269637指出,大量第三方常用软件由于软件编程安全机制的问题,存在DLL挟持的缺陷,容易导致遭受黑客远程攻击。8月24日至8月26日,瑞星“云安全”系统共截获利用此漏洞的木马病毒数千种,这些病毒运行后,可伴随用户电脑中的常用软件一起运行,从而绕过杀毒软件的主动防御功能进行破坏。
安全专家介绍,该漏洞影响Windows xp sp2以上版本的操作系统,就连安全性能大幅提升的Windows7也会受到攻击,所以随着病毒的不断增加,可能遭受破坏的用户电脑将快速增加。
“DLL挟持类病毒”之所以可以躲避杀毒软件查杀,甚至绕过主动防御功能,是因为病毒在加载时,会借助正常软件来运行。正常的商业软件通常具有正规数字签名,目前主流的安全软件在监测病毒时,对于含有正规数字签名的程序往往会采取放行的原则,这就导致病毒注入到常用软件后,杀毒软件验证了软件签名进行放行,随后病毒即可获取“免死金牌”实施破坏。
目前微软公布的受影响软件已有数百种,包括常用的硬件驱动程序、视频播放器、浏览器和常用办公软件,甚至连某些安全工具都存在该安全漏洞,情况非常严重。瑞星公司此前就多次截获利用该漏洞,恶意篡改用户浏览器首页,甚至盗取网络财产的木马病毒。
安全专家提醒网民,瑞星公司针对此漏洞涉及的相关病毒进行了严格测试,瑞星“云安全”系统可自动分析处理利用该漏洞传播的木马病毒,所有瑞星用户具有防范和查杀此类木马的能力。同时及时更新操作系统和第三方常用软件的安全补丁,及时修改软件漏洞。
版权所有:北京艾普优计算机系统有限公司