• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

当当网病毒横行一批类似网站疑被攻陷

发布: 2007-6-23 18:14 | 作者:   | 来源:   | 查看: 18次 | 进入软件测试论坛讨论

领测软件测试网

   

所有采用旧版“动网论坛程序”的论坛,都有可能被黑客控制,成为病毒和木马的散播源。其中。国内著名电子商务网站当当网的论坛(club*.dangdang.com)已经遭攻击,被植入了多个木马病毒和黑客工具,用户登陆后即会中毒。

瑞星安全专家分析,旧版“动网论坛程序”存在“权限提升”漏洞,而最近几天,网上流传着一个“动网攻击程序”,对电脑稍有了解的人只要使用这个工具,通过几个简单的攻击步骤,就可以成为当当等类似论坛的前台管理员,修改页面植入木马和病毒。

瑞星专家向所有论坛的管理员发出警告,第一

,必须立刻将正在使用的“动网论坛程序”升级到7月4日以后的版本,弥补漏洞;第二,查看前台的广告设置,如果被添加了恶意代码应立即清除。否则论坛将非常容易被黑客攻击和控制,成为病毒的散播源,所有登陆论坛的用户都有可能被植入木马或黑客程序。

现在登陆当当论坛,可能被7个木马、病毒感染,包括偷“天堂”游戏密码的木马和黑客攻击程序。另外,瑞星专家在当当网的网页源代码里发现,病毒来源于一批其它网站,包括一些地方信息港和个人网站,因此怀疑这些网站已经被黑客控制。瑞星公司已将上述情况通知当当相关部门。

瑞星安全专家马杰表示,目前当当论坛上的病毒,都是瑞星杀毒软件可查杀的,但截至发布该警报时为止,当当网论坛还在黑客控制之下,他们仍有可能上传新的木马和病毒。瑞星公司已经启动紧急病毒升级程序,只要发现黑客上传新病毒就会及时升级病毒库,用户应该及时升级自己手中的杀毒软件。



延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备2023014753号-2
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网