“宋祖德侵犯謝晉榮譽(yù)案”今日在滬開庭,辯護(hù)律師稱宋祖德博客曾于2008年10月遭黑客攻擊,因此侮辱謝晉的文字并非宋所寫。黑客是否真能夠隨意侵入名人博客?360安全專家對此解釋說,盜號木馬一般并不會以博客賬號作為目標(biāo),但一些“肉雞控制類”木馬確實(shí)有能力竊取受害用戶的博客賬號信息。
據(jù)360安全專家介紹,盜號類木馬通常是以網(wǎng)游、網(wǎng)銀為“作案”目標(biāo),比如注入到某款游戲進(jìn)程中,截取賬號密碼后自動發(fā)送到“收信”服務(wù)器;而“肉雞控制類”木馬能完全遠(yuǎn)程控制受害用戶的電腦,甚至遙控?cái)z像頭進(jìn)行偷拍,博客賬號的密碼自然也能輕易盜取,這類木馬一般帶有滿足偷窺欲、敲詐或組建“僵尸網(wǎng)絡(luò)”的色彩,“灰鴿子”、“Gh0st木馬”就是其中的典型代表。
據(jù)悉,今年年初曾有新聞曝出美國總統(tǒng)奧巴馬、小甜甜布蘭尼等名人的微博客賬號被黑客盜用,并發(fā)表了貶損當(dāng)事人的低俗內(nèi)容。但360安全專家認(rèn)為,木馬的趨利性決定了它并不會以盜用博客為主要“用途”,對普通網(wǎng)友來說,更值得警惕的是越來越多的知名博客網(wǎng)站平臺成為黑客實(shí)施大規(guī)?!皰祚R”的工具。
從360安全中心8月13日攔截的惡意網(wǎng)站來看,博尚(原中國博客網(wǎng))、博客園、下沙博客網(wǎng)等多家知名博客網(wǎng)站被黑客掛馬,使博客讀者的電腦被自動下載運(yùn)行木馬。這是由于一些博客網(wǎng)站存在設(shè)計(jì)缺陷,比如自定義模塊可以把惡意代碼編輯進(jìn)去,或是“網(wǎng)摘”功能在引用惡意網(wǎng)頁時(shí)沒進(jìn)行處理,導(dǎo)致黑客注冊個(gè)博客賬號就可以散播木馬,省去了尋找網(wǎng)站安全漏洞的環(huán)節(jié)。另據(jù)360專家透露,今年以來國內(nèi)人氣最旺的社區(qū)網(wǎng)站博客頁面也因?yàn)橄嗨频脑虮欢啻巍皰祚R”,最終不得不關(guān)閉博客用戶自定義模塊功能。
360安全專家提醒廣大用戶,電腦出現(xiàn)鼠標(biāo)自動移動、硬盤燈無故閃爍等異?,F(xiàn)象時(shí),一定要全盤查殺木馬,以免成為“肉雞”被黑客隨意控制。訪問一些安全性較差的博客網(wǎng)站時(shí),應(yīng)開啟360安全衛(wèi)士的“網(wǎng)頁防火墻”進(jìn)行保護(hù),并推薦使用360安全瀏覽器3.0正式版,在遭遇掛馬網(wǎng)頁時(shí)可自動提示用戶轉(zhuǎn)為“隔離模式”訪問,能將木馬“隔離”起來而不中招。
附:8月13日被黑客“掛馬”的部分網(wǎng)站信息:
【注意:為防止用戶誤點(diǎn)擊,下列惡意網(wǎng)頁已經(jīng)做特殊處理。360安全衛(wèi)士用戶開啟網(wǎng)頁防火墻后,不受這些“掛馬”網(wǎng)頁影響】
1、博尚(原中國博客網(wǎng))–Life In Blogcn
掛馬網(wǎng)址:hxxp://qixiangqsd.blogcn.com/diary,27450801.shtml
2、博客園 - 程序員的網(wǎng)上家園,最有影響力的.NET社區(qū)
掛馬網(wǎng)址:hxxp://files.cnblogs.com/SmileMan/365.js
3、愛播網(wǎng)·視頻愛好者創(chuàng)作社區(qū)
掛馬網(wǎng)址:hxxp://www.aeeboo.com/Playing/37063/
4、我家博客
掛馬網(wǎng)址:hxxp://www.insun.hit.edu.cn/oblog3/listblogger.asp?page=28
5、我是壞蛋我怕誰的博客
掛馬網(wǎng)址:hxxp://www.sjfzxm.com/blog/blog.wld?page=91&id=346
6、新白娘子傳奇-王林清的博客-王林清的網(wǎng)絡(luò)店鋪-購房者網(wǎng)站
掛馬網(wǎng)址:hxxp://cd.f.goufang.com/BlogFront_two/MsgShow.aspx?uid=ydc00286&msgID=630
7、周涌的網(wǎng)上博客
掛馬網(wǎng)址:hxxp://www.ins.com.cn/hr/compview.asp?cid=3585
8、水兒の嵐-下沙博客網(wǎng),下沙blog,杭州博客,杭州下沙博客,下沙大學(xué)生博客,下沙大學(xué)城博客
掛馬網(wǎng)址:hxxp://blog.xiashanet.com/u/22/archives/2009/4111.html