瑞星卡卡安全论坛

首页 » 综合娱乐区 » Rising茶馆 » 奇虎网被黑客用最新漏洞挂马 用户访问即会染毒
本拉登就是我 - 2009-7-9 14:49:00
7月9日,根据瑞星“云安全”系统的监测,黑客目前正在疯狂利用微软最新的视频漏洞对大型网站进行挂马,7月8日当天共有377万人次的网民遭到此类网页挂马攻击,共截获了76万个挂马网站,其中“奇虎网”的部分页面也被黑客利用最新漏洞进行挂马,截止发稿时,尚未恢复,非瑞星用户如果访问后,即会被感染木马病毒。

    瑞星安全专家介绍,“奇虎”被挂马页面地址为w.qihoo.com/frame/q2431011,7f9145,2367_15523.html,该页面引用了一个网民的博客,黑客正是利用目前最新的微软视频漏洞进行挂马,用户一旦访问后IE浏览器会崩溃,甚至可能感染病毒。

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
鬼鬼小猫咪 - 2009-7-9 14:51:00
哦.......谢谢楼主提醒
zapline - 2009-7-9 14:52:00
:kaka6: 非瑞星用户如果访问后,即会被感染木马病毒。
天云一剑 - 2009-7-9 15:24:00
:kaka6: “引用”。。。。。。。。。
331878347 - 2009-7-9 16:20:00
我好像打不开这个页面……
HTTP 404 未找到
钱夫子 - 2009-7-9 16:30:00
不知道不明白不理它
机子 - 2009-7-17 11:15:00
瑞星提供的图片:




360卫士提供的截图:



我们可以清晰看到这个是一个“KEVIN_ABC的播客”

瑞星好狠,居然挡住最关键的部位

接着,我们百度一下“KEVIN_ABC的播客”

发现,原来奇虎的这个页面是引用了www.51bo.com的域名
而该页面则是网友在51BO网的播客空间。

奇虎和51BO网站有什么联系?好像没有联系吧,那为什么会在奇虎也地址页面上看到别人网站的内容呢?盗链?

原来奇虎这个网站是一个搜索引擎,它只是把搜索结果直接调用而已,有点像百度或者GOOGLE的“缓存页面/网页快照”,如果该调用的页面有恶意代码,通过百度或者GOOGLE的“网页快照”查看也同样会受到防护软件的提示和拦截的。

我要说的是,就连微软自己的网站都曾经被黑客攻击过。
我要说的是,360能帮我清除了许多瑞星不能清除甚至没有发现的木马。
我要说的是,我们的教科书上把病毒和木马分开来说,而瑞星则把病毒和木马混为一谈
我要说的是,360不能杀病毒,但是瑞星却可以。
我要说的是,我的电脑同时装有这2款“冤家”软件,但是他们的互补却能大大增加系统安全性
我要说的是,奇虎网站对搜索结果的网站调用不够严谨,存在安全隐患。
我要说的是,瑞星对搜索引擎调用页面的方式不够了解。
……
1
查看完整版本: 奇虎网被黑客用最新漏洞挂马 用户访问即会染毒