根據(jù)360安全中心的監(jiān)測(cè),中國(guó)電信遼寧分公司網(wǎng)站首頁(yè)從4月19開(kāi)始就被黑客嵌入了惡意代碼(如圖2)。截止4月21日18時(shí),該網(wǎng)站首頁(yè)的"網(wǎng)頁(yè)掛馬"仍未去除。360安全中心表示,2億360安全衛(wèi)士用戶(hù)不會(huì)受該"網(wǎng)馬"的影響。
360安全專(zhuān)家表示,對(duì)于電信類(lèi)網(wǎng)站,由于其可信度高,瀏覽量高,其龐大的訪問(wèn)用戶(hù)群電腦已成為木馬從業(yè)者覬覦偷盜的目標(biāo)。為此,360安全專(zhuān)家建議此類(lèi)網(wǎng)站盡快增加安全防范的投入,并提高網(wǎng)站安檢的力度,縮短安全維護(hù)周期。
360安全專(zhuān)家表示,面對(duì)日益泛濫的木馬疫情,廣大網(wǎng)民只有依靠"全民聯(lián)防"的方式才能獲得更多的上網(wǎng)安全保障。"全民聯(lián)防"即通過(guò)大量參與用戶(hù)的隨時(shí)舉報(bào),以及搜索引擎的全網(wǎng)掃描來(lái)及時(shí)發(fā)現(xiàn)木馬樣本,然后再用搜索技術(shù)進(jìn)行海量計(jì)算與匹配,在最短時(shí)間內(nèi)予以分析和排查,找出解決辦法傳遞給所有用戶(hù)。在這樣一個(gè)防控體系中,當(dāng)一個(gè)用戶(hù)中了某種木馬時(shí),其他所有人都能夠及時(shí)收到警報(bào),得以預(yù)防。