中新網(wǎng)7月8日電 繼7月5日微軟“MPEG-2視頻”0day漏洞遭大規模攻擊后,記者從360安全中心獲悉,一項借助搜索引擎頁(yè)面直接傳播木馬的新型“掛馬”技術(shù)在全球范圍內首次出現:黑客利用中國電信“114搜索”的設計缺陷,將木馬直接插入搜索結果網(wǎng)頁(yè)中悄然傳播。
據悉,中國電信“114搜索”由微軟公司提供完全技術(shù)支持,微軟搜索于今年6月正式更名為Bing(必應)搜索。
360安全專(zhuān)家介紹說(shuō),360惡意網(wǎng)頁(yè)監控系統從7月8日凌晨發(fā)現,大批知名網(wǎng)站因微軟“MPEG-2視頻”0day漏洞被“掛馬”,致使7月8日360網(wǎng)頁(yè)防火墻攔截的“掛馬”攻擊總數比7日激增了162%以上。經(jīng)專(zhuān)家分析,這批網(wǎng)站均在首頁(yè)中內嵌了中國電信“114搜索”輸入框。
進(jìn)一步分析發(fā)現,“114搜索”在網(wǎng)頁(yè)抓取技術(shù)環(huán)節上存在嚴重漏洞:對依據關(guān)鍵字所抓取網(wǎng)頁(yè)內容中的HTML代碼沒(méi)有進(jìn)行轉義處理。也就是說(shuō),“114搜索”在一定機率下會(huì )把惡意代碼也放入顯示搜索結果的頁(yè)面中,當用戶(hù)查看這類(lèi)“114搜索”結果頁(yè)面時(shí),電腦系統的“MPEG-2視頻”0day漏洞等未修復的漏洞就會(huì )受到“掛馬”攻擊,電腦自動(dòng)下載以“AV終結者”變種為主的木馬病毒,使網(wǎng)游、網(wǎng)銀、Q幣等數字財富和個(gè)人隱私面臨失竊的風(fēng)險,甚至成為隨時(shí)被黑客擺布的“肉雞”。
據了解,中國電信覆蓋了南方21個(gè)省的用戶(hù),114也是現在很多電信業(yè)務(wù)的入口,同時(shí)大量知名的互聯(lián)網(wǎng)公司和網(wǎng)站都在與電信合作,“114搜索”的輸入框因此被眾多知名網(wǎng)站及南方各地方性門(mén)戶(hù)網(wǎng)站所用。同時(shí),數千萬(wàn)電信用戶(hù)在地址欄輸錯網(wǎng)址后會(huì )自動(dòng)進(jìn)入糾錯頁(yè),而該頁(yè)也內置了114搜索。鑒于利用該搜索引擎的新型“掛馬”技術(shù)結合了微軟尚未修復的0day漏洞,事態(tài)影響已極為嚴重,360安全中心因此第一時(shí)間聯(lián)系了中國電信有關(guān)部門(mén),通告相關(guān)情況。
截至7月8日15時(shí),360安全中心的監控數據顯示,受微軟與中國電信合作的“114搜索”遭黑客利用影響,此次微軟MPEG-2視頻漏洞引發(fā)的大規模網(wǎng)絡(luò )攻擊,已經(jīng)導致6121家網(wǎng)站被惡意“掛馬”,相應“掛馬”網(wǎng)頁(yè)數高達64415個(gè)。360安全衛士已為用戶(hù)攔截了9352813次“掛馬”攻擊。這意味著(zhù),國內網(wǎng)民中已有近千萬(wàn)人次遭受攻擊。
據了解,微軟“MPEG-2視頻”0day漏洞由360安全中心于7月4日通過(guò)惡意網(wǎng)頁(yè)監控系統發(fā)現,微軟公司于7月7日凌晨發(fā)布全球安全通報,隨后賽門(mén)鐵克、趨勢科技等安全廠(chǎng)商均正式發(fā)出預警。
Copyright ©1999-2025 chinanews.com. All Rights Reserved