瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【警告】★惊:金山杀毒网成病毒传播源 公安部门已介入★
A星夜的离别 - 2005-12-15 12:49:00

【eNet硅谷动力消息】12月15日,记者接到有网友举报,他在进入金山毒霸网站首页时,杀毒软件竟然报出毒霸网站带有病毒。记者随后拨通了这位网友的电话。

  该网友称,他在一家医药公司工作,是一个名副其实的防病毒爱好者。自己有时间就会上几家安全厂商的网站了解新闻动态。今天八点半到单位后他照例打开了金山杀毒的网站,可是他新安装的江民2006版却提示网站有病毒 他本以为这只是个意外,但重新进入多次后都出现了这一情况。他立即将这一“奇怪”的现象通过金山在线服务提交。同时与江民公司联系是否江民2006出现了问题,在经过江民工程师的检验之后,对病毒进行了“确诊”。

  据悉,被直接种植病毒的不是金山毒霸网站,而是网站首页引用的访问计数统计网站51.la。(如下图)该统计网站上的脚本包含恶意代码,利用IE浏览器的MHT漏洞种植CHM木马。如果用户使用的浏览器存在漏洞,在访问毒霸首页时就会感染一个传奇木马,感染后可能威胁到用户传奇游戏的帐号和密码。



A星夜的离别 - 2005-12-15 12:57:00
金山啊

附件: 53344020051215125755.JPG
A星夜的离别 - 2005-12-15 13:03:00
当时我退出KV用我的瑞星2006(2004正版ID )没有报!
但确认是带木马的,打开即可感染!现在金山已经修正了,无法再试
瑞星、咔吧的监控是没KV好啊!
不过相信他们在后来中木马后可以检测到的(我没试)

附件: 53344020051215140625.JPG
古峰 - 2005-12-15 13:09:00
金山这次丢脸,丢大了
前路漫漫 - 2005-12-15 13:12:00
瑞星加油,勿落在KV之后啊!
A星夜的离别 - 2005-12-15 16:25:00
其实主页带个毒嘛也不是大不了的

可金山是知名的杀毒软件制造商、那是安全网站啊!

难道自己发现不了自己主页有木马?那他的软件?

这就不说了吧,关键是态度!

久久不表态!就不怕别人打开毒霸主页中木马了?

大家知道:并不是每个打开毒霸网页的人都开着KV2006啊!

至少该正式表态说明下啊!何况不是毒霸自己放的毒,

只是毒霸没有检测到该木马,而让其依然藏在金山网页的连接里,让别人打开即可能中木马的!

金山:不表态,在大家的质问下偷偷的将其撤了!这样就行了?

态度太差!
蓝色冰激凌 - 2005-12-15 16:42:00
【回复“A星夜的离别”的帖子】
内部消息,据说公安部最后查出跟江民的一名姓曹的市场人员有关,在得知毒霸的主页使用的是某计数统计网站51.la的相关服务之后,在业绩压力下,想办法攻陷了51.1a的FTP服务器,将某来历不明的病毒(毒霸、瑞星、卡巴、NORTON都无法查出)放于其上,并立刻使用江民的传媒关系大肆宣传,目前各大正规网站都已撤消了相关的不实报道,不愿卷入此肮脏的黑幕。
天魔1号 - 2005-12-15 16:58:00
真乱
A星夜的离别 - 2005-12-15 17:05:00
那可是个比较老类型的木马啊?
会那样?

【eNet硅谷动力消息】杀毒软件厂商官方网站也会“中毒”?互联网上蹊跷的事情时有发生。12月15日,eNet硅谷动力报道《惊:金山杀毒网成病毒传播源》,文中提及“国内某杀毒软件厂商网站成为病毒传播源”,业内反响颇热,更有读者反应激烈,来电来邮咨询。

  据悉,文中提及某杀毒软件声称其毒霸2005的用户率达到1800万份,且该公司网站日访问量也达到数千万,其中,该公司网络游戏、翻译产品、软件产品均与毒霸产品同享二级域名,在多数人看来,不仅毒霸用户,浏览该公司的大部分消费者都会有中毒可能,且存在被盗取网游账号、电子银行账号的可操作性。

  此前,国内多数媒体也会关注“企业网站被黑”等事件,但是由于“缺乏技术鉴定”等诸多原因无法说清,但此次报道的当事人经过江民公司提供的技术鉴定,后者是国内一家颇具权威的安全技术型公司,在很大程度上证明此事件的真实性和危险性。也鉴于此,eNet硅谷动力记者在多家求证后图文报道该事件。

  进一步迹象表明,正如此前报道,该公司官方网站被直接种植病毒的计数器,使用的是国内某个人网站51.1a统计系统。除该公司工作人员来电沟通外,前文提及的计数器所在个人网站的工作人员杨富伟第一时间也联系了eNet硅谷动力记者。

  他解释,“确实是由于计数器中毒。侵害方于12月15日早晨7点左右放置了病毒木马,9点左右将37台服务器全部放置,不过12点左右已经全部清除干净,那家中毒的杀毒软件公司官方网站上的代码虽然存在,也设置成空白状态,几乎不存在二次染毒的可能。”

  不过他也表示出无奈,鉴于个人技术限制,病毒源头很难分清。他进一步透露,“已经向公安机关报警,提取部分硬盘的样本以备证据保全。”

  中国互联网安全防范时刻不能放松警惕。而在不久之前,金山软件总裁兼CEO雷军就曾一再说“金山要转型互联网”,并在多个场合声称已超过微软,在多数挑剔的互联网专家眼里,就此事件看来,该公司的技术与专注度还很难达到国内一流技术型公司称号,且该公司的纳斯达克股市之路亦是任重道远。


【责任编辑 谢文娟】


http://www.enet.com.cn/article/2005/1215/A20051215483508.shtml
taylor05771 - 2005-12-15 17:07:00
引用:
【蓝色冰激凌的贴子】【回复“A星夜的离别”的帖子】
内部消息,据说公安部最后查出跟江民的一名姓曹的市场人员有关,在得知毒霸的主页使用的是某计数统计网站51.la的相关服务之后,在业绩压力下,想办法攻陷了51.1a的FTP服务器,将某来历不明的病毒(毒霸、瑞星、卡巴、NORTON都无法查出)放于其上,并立刻使用江民的传媒关系大肆宣传,目前各大正规网站都已撤消了相关的不实报道,不愿卷入此肮脏的黑幕。
...........................

哪里搞到的 消息啊
雪来滴时候 - 2005-12-15 18:09:00
【回复“蓝色冰激凌”的帖子】
消息哪来的
A星夜的离别 - 2005-12-15 18:24:00
呵呵,都乱了啊
天使爱宝贝 - 2005-12-15 18:27:00
受不了,现在RV一头大,金山也不行,恐怖死了!
蓝色冰激凌 - 2005-12-15 20:45:00
现在各个竟争对手之间的恶意攻击,真的让人很寒心,不想说什么了。
大肠杆菌 - 2005-12-15 20:46:00
呵呵,但是也够倒霉了金山,再怎么说金山也是个出杀毒软件的公司阿
蓝色冰激凌 - 2005-12-15 21:01:00
【回复“大肠杆菌”的帖子】
金山现在如日中天,瑞星凭借其2000万用户的基础,暂时还可以稳住,而盗版卡巴出身的江民,有时候你真不知道是该同情还是BS了,哎。。。
狮子吼 - 2005-12-15 21:09:00
金山也太不小心了!各个国产安全软件得吸取教训了。
何利锋墨雨 - 2005-12-15 21:33:00
何利锋墨雨 - 2005-12-15 21:34:00
瑞星要家油啊,不要吃老本啊.
spyker - 2005-12-16 12:44:00
江民也不是被黑客黑过一回吗?还是瑞星的好
thomson - 2005-12-16 13:02:00
现在金山已经没有这个计数器了....
啊娇我爱你 - 2005-12-16 14:04:00
糟糕,我昨天还去过金山网页呢,不过我的瑞星没报毒(最新病毒库)

不知道有没有事
候补常委 - 2005-12-16 14:09:00
无语
1
查看完整版本: 【警告】★惊:金山杀毒网成病毒传播源 公安部门已介入★