中新網(wǎng)7月10日電 昨日,360安全中心再度發(fā)布公告稱(chēng),由微軟“MPEG-2視頻”0day漏洞引發(fā)的大規模網(wǎng)絡(luò )攻擊于8日到達頂峰。截至9日15時(shí),已有7929家網(wǎng)站被“掛馬”,相應“掛馬”網(wǎng)頁(yè)總數高達84361個(gè),360安全衛士已為2億用戶(hù)攔截了17962813次針對性“掛馬”攻擊。但在各種因素影響下,木馬產(chǎn)業(yè)鏈的攻擊規模已經(jīng)出現下降趨勢。
360安全中心惡意網(wǎng)址監控數據顯示,360安全衛士針對微軟MPEG2視頻漏洞攻擊的單日攔截量8日沖到了最高峰,達到831萬(wàn)次以上。但從9日開(kāi)始,單日攔截量出現了回落勢頭。從9日0時(shí)到15時(shí)內,360安全衛士為用戶(hù)攔截了2849340次,低于8日同期。同時(shí),在所有掛馬84361個(gè)“掛馬”網(wǎng)頁(yè)中,已有40158個(gè)網(wǎng)頁(yè)被“洗白”,目前實(shí)際“掛馬”網(wǎng)頁(yè)數已降至44213個(gè)。
360安全專(zhuān)家認為,由微軟MPEG-2視頻漏洞引發(fā)的網(wǎng)絡(luò )攻擊規模正在趨于減弱。但同時(shí)安全專(zhuān)家也提醒網(wǎng)民不可掉以輕心。因為從監控數據來(lái)看,木馬產(chǎn)業(yè)鏈仍在企圖通過(guò)大型主流熱點(diǎn)網(wǎng)站“掛馬”方式,來(lái)達到事半功倍的攻擊效果。
據悉,此次微軟曝出的“MPEG-2視頻”0day漏洞與今年5月的“DirectShow視頻開(kāi)發(fā)包”0day漏洞屬于同一類(lèi)型,但比前一次更容易被黑客利用進(jìn)行“網(wǎng)頁(yè)掛馬”攻擊,使“中招”電腦自動(dòng)下載安裝任意木馬程序。
據了解,微軟“MPEG-2視頻”0day漏洞由360安全中心于7月4日通過(guò)惡意網(wǎng)頁(yè)監控系統發(fā)現,微軟公司在收到反饋后于7月7日凌晨發(fā)布全球安全通報,隨后賽門(mén)鐵克、趨勢科技等國內外安全廠(chǎng)商均陸續發(fā)出預警。
Copyright ©1999-2025 chinanews.com. All Rights Reserved