“色之頭上一把刀”,在各類成人網站上,惡意軟件、勒索病毒、木馬等網絡安全威脅隨處可見,其中以“同城交友”為幌子的類色情網站更是遍布木馬病毒的黑產“重災區”。
5月3號,騰訊御見威脅情報中心監測發現,某個號稱“中國在線人數最多”的同城交友網站利用Flash高危漏洞(CVE-2018-4878)發起掛馬攻擊,受害用戶電腦會在毫不知情的情況下,被植入挖礦木馬、網銀木馬、以及遠程控制木馬等。

(圖:遭掛馬的同城交友網站)
騰訊御見威脅情報中心監測數據顯示,該網站的掛馬攻擊在5月3號晚上22:30—23:00之間出現傳播高峰,截至5月4日上午10:00仍存在活躍跡象。用戶一旦瀏覽該網站“染”毒,不僅令電腦等設備中毒受損,其銀行密碼、手機號碼等個人敏感信息也面臨被泄露的風險。目前,騰訊電腦管家已實時攔截該掛馬攻擊。

(圖:騰訊電腦管家實時攔截該掛馬攻擊)
騰訊御見威脅情報中心監測數據顯示,本次“同城交友”網站掛馬影響范圍較廣,目前受影響最為嚴重的地區是北京、山東、安徽、湖南、四川等地。

(圖:國內受“同城交友”掛馬攻擊影響分布)
通過對該掛馬攻擊進行溯源分析,騰訊御見威脅情報中心發現,本次“同城交友”網站掛馬主要通過觸發Flash高危漏洞(CVE-2018-4878)進行攻擊,今年4月初,騰訊電腦管家安全團隊已發現該漏洞開始被國內黑產所利用。
據悉,Flash高危漏洞(CVE-2018-4878)存在于Adobe Flash Player 28.0.0.137及之前的版本,用戶可參考騰訊電腦管家《Flash 0Day漏洞(CVE-2018-4878)原理及利用代碼分析》(網址:http://www.freebuf.com/vuls/162369.html)文中對該漏洞的詳細分析。
色情網站作為病毒木馬的一大傳播渠道,具有較高的安全風險。騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大網友,遠離色情類危險網站,并信任電腦安全類軟件的風險提示,保持騰訊電腦管家正常開啟狀態,可有效防御“同城交友”網站掛馬等木馬病毒的攻擊。
特別提醒:本網信息來自于互聯網,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。