您当前的位置: 首页 > 旅游

广告联盟服务器被黑千家合作站成毒源iyiou.com

2019-03-11 16:42:17

广告联盟服务器被“黑” 千家合作站成“毒源”

7月15日19时,360安全中心发布公告称,一家名为“麒润广告络”的广告联盟由于受黑客攻击,至少导致4760家合作站的20多万个页被集体“挂马”,而黑客利用的,正是目前危害为严重的微软Mpeg-2视频漏洞。同一天,微软全球发布了针对该漏洞的补丁。

以为只要坐在办公室

360安全专家介绍说,此次由“麒润广告”引发的大面积“挂马”事故,源于该站页面中被嵌入了一个Post请求链接(链接为

t=x,“x”为任意数字),该链接会自动将“hxxp://”等恶意址自动下载到用户电脑中运行,进而会下载各种木马病毒。

据了解,“麒润广告”联盟拥有数千家合伙站,每天广告请求量高达9000万次,

并能将广告“瞬间”发布到合作站点。据其工作人称,联盟服务器14日突遭来历不明的ARP攻击,随后就出现了集体“挂马”现象。对此360安全专家认为,其服务器很可能已被攻破。而在过去48小时来,360安全卫士已为该广告联盟合作站的访问用户拦截了超过1000万次木马入侵行为。

360安全专家告诫说,此类络广告联盟因合作站众多,一旦自身服务器被不法分子控制,就会在瞬间引发大规模安全事故,进而对所有合作站的访问者电脑形成巨大的安全威胁。轻者会导致这些用户银、游、Q币以及个人隐私数据丢失,重者会让用户电脑成为任人摆布的“肉鸡”。因此,广告联盟运营商应尤其注重自身站的安全,否则迟早会出大问题。

说明:麒润络广告联盟服务器被攻陷,导致数千家合作站被集体“挂马”

据介绍,微软15日凌晨全球发布了针对MPEG-2视频漏洞的补丁后,360安全卫士时间向国内2亿用户推送这些补丁。截至当晚18时,已有近4000万民通过360修复了这个正在大面积爆发中与其千辛万苦的去执着的“危险”级漏洞。

尽管如此,360安全专家仍提醒民,目前木马产业链针对微软Mpeg-2视频漏洞和Office内存破坏漏洞的大规模络攻势并未减弱。截至15日18时,360安全卫士在过去24小时内共为用户拦截了近1500万次“挂马”攻击。

上海宇培
2014年佛山零售种子轮企业
【亿欧智库】欧洲在华企业说:中国公司创新能力正在超越欧企
推荐阅读
图文聚焦