(中央社记者何宏儒台北十九日电)利用最热门新闻发动网路恶意攻击是骇客惯用手法,中国强震相关消息近期亦遭利用!防毒软体业者趋势科技今天表示,最新一波针对华文网站的恶意程式攻击,标的以知名全球性慈善团体为主,目前已有逾10万网页遭植入恶意连结。
趋势科技指出,尽管位在台湾和中国的相关慈善网站皆已修复,但使用者若自入口网站中搜寻到相关库存页面,则仍有遭入侵风险。
趋势科技资深技术顾问简胜财表示,骇客采多种工具自动扫描尚未修补MS06-14漏洞的电脑加以入侵;大部分受骇网页是以“资料隐码(SQL injection)”方式,由企业网站漏洞入侵其资料库。
值得注意的是,遭攻击网页多以非营利机构为主;网友浏览网页时将被植入恶意程式,可能成为傀儡网路操纵的僵尸电脑,或导致个人机密遭窃。
由于受骇中文网页所在地以台湾、中国、香港、新加坡为主,其中,中国网页即占9成。同时,受骇网站不乏知名全球性慈善团体;趋势科技认为,骇客系假藉四川震灾最热门新闻,来达到大量散播之目的。
虽然位在台湾和中国的相关网站皆已修复,但使用者若透过入口网站点选相关库存页面,则仍有遭骇风险。
趋势科技并紧急发布最新病毒码,用户可立即上网下载。
本文网址: https://www.ntdtv.com/gb/2008/05/19/a143129.html