admin 发表于 2011-12-17 23:54:16

中国红十字基金会网站挂马 1天牵连84家网站

http://res.tech.ifeng.com/attachments/2010/04/12/rd_or_11c52049d89d954b89fd9965ef1a388e.jpg
红十字基金会官网服务器被放置了木马
中新网4月11日电 正通过春雨计划救助西南大旱灾民的中国红十字基金会官方网站的服务器不但被黑客入侵并种下后门程序,如今更成了一个高风险的木马站点。截止4月11日中午发稿前,国家互联网应急中心(CNCERT)发送紧急通知了该基金会,并将努力协助该机构修复漏洞。

黑客利用了中国红十字基金会官网上的某些安全漏洞,攻陷网站服务器并掌握了后台的所有权限,可以为所欲为。红十字基金会网站这样的公益机构经常会与各种网站或者论坛合作,再加上黑客本身四处散播,导致了大批网站受牵连被挂马。数据显示,截至4月11日12点的最近24小时内,就有84家网站、3000多个URL被嵌入此木马链接,且被挂马的网站数量还在持续上升中。

据了解,中国红十字基金会官网并非第一次被黑,同样的情况也曾出现在2008年汶川地震时期。我们换了服务器、并购买了很昂贵的防火墙软件也没用,依然受到各种攻击并被挂上木马。中国红十字基金会网站一位工作人员无奈地表示。

红十字基金会官网存在的问题并非特例,目前国内很多非营利性的公益组织网站由于在安全技术方面的投入不足,或者过去曾因漏洞被黑客入侵过服务器而被种下后门等恶意程序,从此留下各种各样的安全隐患。虽然目前基金会官网只是作为木马站存在,暂时没有挂马,但是只要黑客愿意,随时可以将任意木马挂在该网站任何页面上。
页: [1]
查看完整版本: 中国红十字基金会网站挂马 1天牵连84家网站