CNET爆中国猫扑网被挂马,游戏盗号者有机可乘
发布者:小不 发布时间:2010-06-02 12-12-52
科技资讯网(CNET News)在6月1日的报道中称,中国著名的咨询娱乐网站猫扑网的游戏频道被挂马,在线游戏的玩家账号很有可能被盗取。
金山安全中心同时也监控到了这一挂马,网络罪犯已经利用恶意代码篡改Java脚本文件,入侵猫扑网站游戏频道。用户只有通过百度搜索,点击搜索结果中的网址,才会中招。恶意代码将用户指向一至两个恶意网站的URL,试图远程操控系统,自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。该挂马网页利用MS10-018漏洞进行传播。
猫扑网目前有5000万的注册用户,每日浏览量超过了2亿。Websense发现游戏频道特别受魔兽世界粉丝的欢迎。在一家专门发布网站世界排名的网站Alexa上,猫扑排名第274位。
金山安全中心提醒您,使用金山网盾有效防范此挂马页面。及时更新您的金山网盾至最新版本3.5.2以保证您的上网安全。