全国知名高校网站挂马现象严重 考生面临安全风险

简介: 据瑞星“云安全”系统监测,6月18日,“湖北工业大学”、“哈尔滨理工大学”、“武汉理工大学”等全国知名理工类高校网站被黑客挂马,其中湖北工业大学被挂马的是其专升本报名说明网页。目前考生们都在填报志愿、浏览招生信息,此类挂马将给考生带来极大安全风险。

据瑞星“云安全”系统监测,6月18日,“湖北工业大学”、“哈尔滨理工大学”、“武汉理工大学”等全国知名理工类高校网站被黑客挂马,其中湖北工业大学被挂马的是其专升本报名说明网页。目前考生们都在填报志愿、浏览招生信息,此类挂马将给考生带来极大安全风险。用户浏览这些网站后,可能感染木马病毒:RootKit.Win32.Undef.cef(安德夫Rootkit),导致用户电脑被开设后门。

瑞星安全专家提醒说,“云安全”系统在当日拦截了近370万次挂马网站对用户的攻击,相对于前3天攻击数的总和,有近30个理工类高校网站被黑客挂马,其中有很多高校被挂马的页面放置在学校内的服务器,这说明黑客可能来自校内。截止发稿时,这些网页中的病毒仍存在。网民上网时应安装带有“防挂马”功能的瑞星全功能安全软件2009,并安装瑞星卡卡,这样可以防范挂马网站、盗号木马的攻击。
 
瑞星反病毒专家介绍, 6月18日截获的RootKit.Win32.Undef.cef(安德夫Rootkit),“云安全”系统共收到29800次用户上报。该病毒运行后会隐藏自身,会在电脑中开放端口并进行远程控制,下载大量木马到用户电脑中执行,盗取用户个人信息。

当日被挂马网站Top5:

1、“哈尔滨理工大学”:www1.hrbust.edu.cn/zuzhijigou/jiedaizx/otype.asp?owen1=组织机构,
被嵌入的恶意网址为******.cn/zuzhijigou/jiedaizx/uppic/qq.htm。
2、“武汉理工大学”:public.whut.edu.cn/zhxy/index.asp,
被嵌入的恶意网址为******.cn:338/bfyy.htm。
3、“深圳职业技术学院电子与信息工程学院”:ce.szpt.edu.cn/down/SoftView.asp?SoftID=208,
被嵌入的恶意网址为www.******.com/inc/a4.htm。
4、“湖北工业大学”:dean.hbut.edu.cn/ReadNews.asp?NewsID=487,
被嵌入的恶意网址为******.cn:338/cx.htm。
5、“东南大学”:med.seu.edu.cn/article.asp?articleid=1673&depid=4&subdepid=216,
被嵌入的恶意网址www.*******.com/360/1.htm等。

目录
相关文章
|
云安全 安全
专家:端午将至湖北地区挂马网站激增 用户需警惕
据瑞星“云安全”系统监测,5月22日至24日,“湖北省麻城市第二实验小学”、“湖北师范学院教务处”、“湖北省团风县工商局红盾信息网”等网站被黑客挂马,用户浏览这些网站后,会感染近期变种最多的U盘蠕虫下载器病毒,电脑会被下载大量木马病毒。
988 0
|
安全
金山公布3月份十大影响较大的挂马网站 政府、学校成重灾区
4月9日,金山互联网安全公司正式发布《2009 年3月中国互联网安全报告》,公布了3月份十大影响较大的挂马网站。3月份,金山毒霸云安全中心共截获有效挂马网址272,221个,与2月份相比,增加了近3倍。
907 0
|
人工智能 安全 网络协议
政府安全资讯精选 2017年第十七期 全国各地开展打击整治网络侵犯公民个人信息犯罪专项行动;中共中央办公厅、国务院办公厅印发计划 IPv6规模部署提上日程
全国各地开展打击整治网络侵犯公民个人信息犯罪专项行动;中共中央办公厅、国务院办公厅印发计划 IPv6规模部署提上日程;美国北卡罗来纳州政府服务器遭勒索软件攻击
3570 0
|
安全 网络安全
金融安全资讯精选 2017年第十六期:逐条解读现金贷整顿对P2P影响,工信部宣布1亿以上用户信息泄露为特大网络安全事件,太平保险集团信息安全主管的企业安全方法论
逐条解读现金贷整顿对P2P影响,工信部宣布1亿以上用户信息泄露为特大网络安全事件,太平保险集团信息安全主管的企业安全方法论
2332 0
|
云安全 机器学习/深度学习 人工智能
金融安全资讯精选 2017年第十期 中国台湾远东银行遭黑客入侵被盗六千万美元,GDPR成了欧洲企业“最担心的挑战”,CISO在企业中的位置会变得更加重要
中国台湾远东银行遭黑客入侵被盗六千万美元,GDPR成了欧洲企业“最担心的挑战”,CISO在企业中的位置会变得更加重要,DNSMASQ多高危漏洞公告,阿里云安全数据智能团队负责人观点:安全算法,时代风口的交叉点
2066 0
|
安全 Android开发
中国黑客的短信欺诈技术,在外国人眼里是什么水平?
本文讲的是中国黑客的短信欺诈技术,在外国人眼里是什么水平?,中国黑客在短信诈骗领域又上升了一个台阶,使用恶意的手机无线基站散播精心构造的短信,而且这条短信内容中已被精心嵌入了安卓银行木马。
1731 0
|
安全
数千美国雇佣兵详细简历遭泄露,多数曾参与国家机密行动
本文讲的是数千美国雇佣兵详细简历遭泄露,多数曾参与国家机密行动,据最新报道称,研究人员发现了一个安全系数很低的亚马逊服务器,该服务器没有保护密码,里面大约有9400个缓存的简历,这些简历充分展示了这数千人之前被美国国防部和情报界雇用的详细细节以及他们个人的住址、电话号码、电子邮件地址、驾照、护照号码以及社会保险号码等敏感信息。
1751 0
|
运维 安全 NoSQL
游戏安全资讯精选 2017年 第六期:Akamai报告称游戏是流量型攻击的主要受害者,英国二手游戏经销商CeX漏洞遭利用,MongoDB等数据服务被劫持勒索风险预警,网络安全上榜五大稀缺职业
Akamai报告称游戏是流量型攻击的主要受害者,英国二手游戏经销商CeX漏洞遭利用,MongoDB等数据服务被劫持勒索风险预警,网络安全上榜五大稀缺职业
2503 0