北京网通域名纠错服务器疑遭Arp攻击被挂马

2018-06-11    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用

17日凌晨,金山毒霸反病毒预警系统发现北京网通域名纠错服务器疑遭Arp攻击被挂马。金山毒霸反病毒工程师表示,当用户访问一个已经不存在网址时,域名纠错系统就会出来提示那网址不存在,但是与此同时显示的纠错网页已经被挂马。用户一旦登陆被挂马的网址,极有可能遭遇木马攻击。据了解,此次事件将影响到大批全国网通上网用户。

金山毒霸反病毒工程师第一时间进行了分析:

目标网址: hxxp://bjdns3.cncmax.cn:8080

 
图1

挂马网页:hxxp://d.drdns.com/?userurl=

 
图2

据了解,本次攻击事件依然利用的是常见的第三方软件漏洞,因此金山毒霸反病毒工程师提醒广大用户,立即下载金山清理专家(www.duba.net)进行漏洞修复,同时安装正版杀毒软件,如金山毒霸,即时升级,开启防火墙抵御病毒入侵。


标签: dns 防火墙 服务器 开启防火墙 漏洞 用户 域名

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:瑞星毛一丁:看不出微软推免费杀毒有何影响

下一篇:中国打击钓鱼网站保障在线金融安全