概要: 近日流量增加 多個高校網(wǎng)站被植入惡意木馬
新華網(wǎng)天津6月14日電(記者張建新、高原)國家計算機病毒應(yīng)急處理中心14日通報,通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期在互聯(lián)網(wǎng)絡(luò)中連續(xù)出現(xiàn)很多高校的Web網(wǎng)站被植入惡意木馬的現(xiàn)象。
高考剛剛結(jié)束,正是考生和家長訪問各大高校網(wǎng)站,獲取填報志愿信息的時期,用戶訪問高校Web網(wǎng)站的頻率增高,瀏覽量增大。一旦考生和家長訪問了被植入惡意木馬的高校網(wǎng)站,就會受到惡意木馬的入侵感染而被惡意攻擊者遠程控制,進而造成計算機用戶系統(tǒng)中重要數(shù)據(jù)文件被竊取、網(wǎng)上交易的賬戶和密碼等信息丟失。
專家說,這些惡意木馬傳播的途徑大部分是利用網(wǎng)頁掛馬的形式,將惡意特征代碼強行嵌入到受攻擊入侵的Web網(wǎng)頁代碼中,使得計算機用戶很難識別這些已經(jīng)被掛馬的Web網(wǎng)頁。一旦計算機用戶訪問,操作系統(tǒng)就會在后臺按照這段惡意代碼的指令進行一系列的破壞行為,諸如:跳轉(zhuǎn)到指定的網(wǎng)絡(luò)服務(wù)器下載木馬、病毒等惡意程序等。
其實,現(xiàn)在網(wǎng)頁掛馬不僅僅通過嵌入惡意特征代碼,還會利用很多應(yīng)用軟件的漏洞來進行傳播。由于使用這些應(yīng)用軟件的用戶群比較多,受到惡意木馬入侵的機會就會增大,因此惡意攻擊者常常會把目標鎖定在利用這些應(yīng)用軟件的漏洞來傳播惡意木馬程序。
專家提醒,考生及家長用戶要提高安全意識,務(wù)必打開計算機系統(tǒng)中防病毒軟件的“網(wǎng)頁監(jiān)控”功能,及時下載安裝操作系統(tǒng)已安裝應(yīng)用軟件的最新漏洞補丁或新版本,防止惡意木馬利用漏洞進行入侵感染操作系統(tǒng)。
另外,各大專院校要做好網(wǎng)站服務(wù)器安全檢查工作,并重點對涉及高考招生相關(guān)的內(nèi)外網(wǎng)信息系統(tǒng)進行安全防護和加固工作。例如:定期對上傳的Web網(wǎng)頁文件進行比對,包括文件的創(chuàng)建、更新時間,文件大小等,及時發(fā)現(xiàn)異常的Web網(wǎng)頁文件。一旦發(fā)現(xiàn)異常文件,應(yīng)立即刪除并更新,避免因網(wǎng)絡(luò)安全問題影響正常的招生工作。(完)