| 央视网|中国网络电视台|网站地图 |
| 客服设为首页 |
发布时间:2011年04月03日 15:14 | 进入复兴论坛 | 来源:扬子晚报网
据新华社电 美国网络安全专家发现,近期一个“流氓代码”正在网络后台肆虐,它非法入侵网站后台服务器,导致至少100万个网站无法访问。
美国韦伯森斯网络安全技术研发有限公司1日说,如此大规模攻击网站的黑客行为“前所未有”。自几天前发现这一攻击行为以来,遭攻击的网站数量成倍增加,截至1日至少有100万个网站成为受害者。
网络安全专家将这一攻击黑客命名为“莉莎月”。按专家描述,“莉莎月”通常先非法获得网站服务器访问权,而后入侵网站后台数据库,致使网站无法访问。在用户终端,只要用户键入网站名或者通过链接接入网站,浏览器会自动转向一个假冒的安全网页,网页上标注“视窗系统稳定中心”,而且有“微软”公司的标志。网页会建议用户在线购买升级安全软件。
现阶段,网络专家尚未明确“莉莎月”是否会对用户终端构成风险,例如植入流氓软件、植入用于盗窃密码的木马等。
不过,由于“莉莎月”在攻击网站的时候首先需要获得网站服务器访问权,因此,一些具备安全措施的大型网站对“莉莎月”具有一定免疫功能。现阶段,“莉莎月”攻击得手的主要是一些小型网站,尚未发现大型综合网站或政府网站遭攻击的报告。
先前流氓代码通常只攻击用户终端而不攻击网站。韦伯森斯公司警告,这种新式攻击会持续相当长时间,“‘莉莎月’不会只出现一天”,而是会成为一种“流行”。