假如腾讯数据库被暴

七嘴八舌 No Comments »

CSDN、金山毒霸、天涯等多家网站数据库相继泄密,当我们都担心接下来会不会有更大的爆料时,企鹅君的独白让我们释然了……

WordPress被曝严重脚本0day漏洞?

七嘴八舌 No Comments »

微博里不是说WordPress被曝严重脚本0day漏洞?这段时间怎么没看到WordPress有更新版本?

测试微博同步插件

七嘴八舌 No Comments »

这是测试微博同步插件,看看是不是能一键推送到微博.

工信部责令360与QQ 两家向社会道歉

七嘴八舌 1 Comment »

近日,北京奇虎科技有限公司与深圳市腾讯计算机系统有限公司在互联网业务中产生纠纷,采取不正当竞争行为,甚至单方面中断对用户的服务,影响了用户的正常业务使用,引起用户不满,造成了恶劣的社会影响。事件发生后,工业和信息化部高度重视,会同相关部门及时了解情况,平息争议,坚决维护用户合法权益和市场秩序。经各方共同努力,目前事件处置已取得初步效果。

为有效保护用户合法权益,维护公平有序的互联网市场秩序,工业和信息化部已明确要求两公司以用户合法权益为重,立即停止一切损害用户合法权益的行为;对两公司侵犯用户合法权益、造成恶劣社会影响的行为,给予通报批评;责令两家公司停止互相攻击,加强沟通协商,严格按照法律的规定解决经营中遇到的问题,并公开向社会道歉,妥善做好用户善后处理事宜;责令两公司从本次事件中吸取教训,认真学习国家相关法律法规,强化职业道德建设,严格规范自身行为,杜绝类似行为再次发生。

下一步,工业和信息化部将会同有关部门,依法对两公司涉嫌违反相关法律规定的行为进行调查处理。作为互联网行业主管部门,工业和信息化部将进一步完善相关管理制度,采取有效手段,维护互联网市场公平、公正、有序竞争秩序,保护用户合法权益,促进我国互联网行业健康、稳定、可持续发展。

所有互联网信息服务提供者要从本次事件中吸取教训,引以为戒,遵守行业规定,维护市场秩序,尊重用户权益,促进行业共同发展。

3Q大战始末

七嘴八舌 1 Comment »

公交车上,一人问:“大S是S.H.E里的阿sa吗?”另一人答:“大哥你是火星人啊,大S是twins里的selina,刚被烧伤的那个,汪小菲还是有情义的……”  由于缺乏技术背景,很多时候,“不明真相的群众”在热议3Q大战的时候,就像这两哥们在八卦“大S是谁”。当然,其中不乏有意浑水者。
企鹅变烧鹅  地铁上,一位腾讯员工看看四周,把挂在胸前的工牌藏了起来。“如果被认出来是QQ的,我会不会被吐沫淹死?”他半开玩笑道。
  自从11月3日下午6点,腾讯公司发布了“举世震惊”的《致QQ用户的一封信》,让用户在QQ和360之间“二选一”,这段时间小企鹅似乎成了过街老鼠,人人喊打。
  笔者一位媒体朋友在开心网记录道:“还是试着给新装的系统装上了QQ,刚运行没2分钟,腾讯就弹出窗口逼我卸载360,同时QQ已经动弹不得了。流氓!话说我的QQ号还是付费的,每月2元。”
  浙江电视台主持人钟山则在节目中大骂:“哪像两个大公司的作派,就像两个小孩打架之后,其中一个要挟别人,你要跟我好就不能跟他好。 奉劝腾讯,不要绑架用户,地球离了谁都照样转,可是离了用户的心,你一定玩不转 ,小心企鹅变烧鹅!”
  “我现在最关心明天股票会跌多少。”11月3日晚,一位投资者无奈自己没有机会在白天腾讯股票涨到187港元时减仓。果不其然,第二天腾讯控股最低跌至178.60港元,成为当日表现最差的蓝筹股。
  “360又要说了,今天我们让腾讯跌掉100亿市值。”这位投资者抱怨说。此前360掌门周鸿祎曾连发46条微博炮轰金山毒霸,引来数十万网友围观“水漫金山”。第二天便传出360让金山股价蒸发6个亿。
  “完全是两家互掐,却拿用户当肉垫。这是在上演老妈和老婆同时掉进河里的戏码吗?腾讯是不是被逼疯了,才出此昏招?”一位用户气愤地说。
  就在“民怨”沸反盈天之时,在媒体上沉寂已久的马化腾终于选择了不再沉默——他认为公司采取的“是一个迫不得已的紧急避险的行动”。腾讯如果再不制止,“再过三天,QQ用户有可能全军覆没。”
  无独有偶。就在开打之前,一位360内部人士也忧心忡忡地私下对笔者说:“如果不是我们发现得早,360就会像当年的彩虹QQ一样,两天就被腾讯干掉。”
  他所指的,就是3Q大战的导火索:中秋节期间,QQ电脑管家通过后台静默安装的方式,强行装到用户电脑。
  这场“互联网世界大战”,无论对腾讯,还是对360而言,似乎都意味着生死存亡。
  放手一搏
  在360问世后很长一段时间里,周鸿祎无论在哪个场合宣讲“免费战略”,都会盛赞腾讯。如今360已经借免费迅速成为中国继腾讯之后的第二大客户端公司,覆盖3亿用户。但在老周看来,360在互联网安全领域的地位并不稳。卧榻之畔,始终有庞大的腾讯在酣眠。
  腾讯的江湖名声不好。此前《XX的腾讯》一文便将腾讯作为互联网公敌进行批判:“在中国互联网发展历史上,腾讯几乎没有缺席过任何一场互联网盛宴。它总是在一开始就亦步亦趋地跟随,然后细致地模仿,然后决绝地超越。”
  “如果腾讯也做这个事情,你怎么办?”这是投资人经常给创业者抛出的命题。始终横在周鸿祎心头的恐怕也是这样一个巨大疑问:如果腾讯开始大张旗鼓地做安全,360该怎么办?
  今年春节期间,QQ医生就曾被曝出依靠不安装就无法登陆QQ的强硬手段。一夜间占据国内1亿台左右电脑,市场份额近40%。而就在360安全卫士和金山网盾持续酣战中,和两者类似的新产品——QQ电脑管家又“不请自来”。
  对周鸿祎而言,与其被这样无声无息地干掉,不如放手一搏,将桌下的帐全部翻到公众面前。9月27日,360曝光QQ窥视用户隐私,并发布了针对QQ的隐私保护器。
  “360是反应过度了。安全是360的命根子,但对腾讯这样的大公司而言,一直以来都不受重视。”腾讯的一位内部人士认为,“马化腾之前从来就没提过安全。腾讯是上市公司,最看重的是如何提升自己的市值,战略布局是在搜索和电子商务。做安全是免费的,对市值有什么贡献?”
  那么腾讯为何要染指安全行业?
  该人士解释道:“QQ盗号很严重,目前已经形成了产业链。用户号被盗了、Q币丢了,都要来找腾讯。所以腾讯做安全主要就是为了打击盗号。虽然腾讯并没有将其纳入战略,但各部门毕竟有自己的目标。在扩展份额的时候,跟360起了摩擦,于是又去寻求更多的资源支持。而这一切在360看来,也许就是腾讯要来夺食了。直到今年年初,马化腾才在内部会议中第一次提到,安全很重要。可能正是360一些列针对QQ医生的做法,让马化腾意识到,360一家独大,将来势必会威胁到QQ,所以要做提前防御。而在360看来,以前一直担心腾讯要做安全,现在果然做安全了,更加落实了自己的猜测。”
  马化腾也反思道:“下面很多产品部门就更不管了,自己冲上去了,还是把自己当成一个小公司来看待,这个事也是值得反思和提升的。”
  这似乎是一个令人啼笑皆非的追本溯源。
  两难抉择
  360最怕什么?
  早在开仗之前,笔者便听说,360最担心的就是QQ让用户二选一。“用户可以没有360,但是不能没有QQ。只要QQ此招一出,360必死无疑。”
  但最令人不解的是,周鸿祎彪悍出手,似乎都是奔着激怒马化腾去的。
  10月28日,笔者刚登陆QQ,就弹出一窗,火药味十足。
  金山,中国本土市场著名的专业安全厂商;
  百度,最大的中文搜索引擎提供商;
  腾讯,中国最大的互联网综合服务提供商;
  傲游,超过5亿次下载的专业浏览器开发商;
  可牛,新兴的安全软件厂商。
  五家联合发布“反对360不正当竞争及加强行业自律的联合声明”,旨在“揭露360的种种恶行,表达坚决反对360不正当竞争的行径”。
  面临绞杀,360回击的水准显然更高一筹。首先便以示弱大打同情牌,接着便大曝猛料,揭发马化腾领取经济适用房补贴。众所周知,对高级人才的住房补贴,跟经济适用房是两回事。如此偷换概念,点名发动人身攻击,娱乐效果十足。一时舆论哗然:有好戏看了!
  周鸿祎熟读兵法,讲究快速移动,在运动中打击敌人,在运动中牵制敌人。出手凌厉的组合拳中,此招尚属虚虚实实,一时让腾讯摸不清重点,被舆论裹挟。接下来才是最致命的一击,推出扣扣保镖,具有防止QQ扫描本地文件,拦截QQ弹窗广告,过滤QQ聊天窗口的广告,禁用QQ相关软件插件等功能。
  其中“帮QQ加速”功能,声称“禁用不需要的插件,大幅提高QQ运行速度”,通过提供禁用QQ各种插件的功能,让QQ启动程序变小,具体禁用的功能QQ书签、QQ游戏、QQ钱包、QQ音乐等插件,以此来降低QQ用户的黏度。 “去QQ广告”功能,则和以前的珊瑚虫QQ一样,过滤QQ软件里的所有广告,过滤QQ弹窗,阻止腾讯通过QQ广告进行盈利。
  点击QQ面板上的“安全”按钮,本来去到的应该是QQ自己的安全页面。但如果安装了“扣扣保镖”,去到的则是360扣扣保镖的页面。
  这几招可谓直接动了腾讯公司的核心经济利益。而这一天,恰好是马化腾的生日。
  据马化腾所言,这可以说是全球互联网所罕见的,公然大规模的数量级达到千万级别的一个客户端软件劫持。“11月3日3点,我们发现外挂的感染速度已经加快了,已经包括开始利用好友关系链进行二次传播,那个时候其实已有2000万用户被感染了,理论上360公司是可以通过2000万用户影响到8亿人。如果说动作再晚可能损失都是无法挽回了,那时候即使是司法介入也于事无补,赔多少钱也赶不上用户资料泄露的后果,所以才被迫采取一个紧急避险行为。”
  “周鸿祎已经将军了。是选择让扣扣保镖蚕食用户坐而等死,还是选择自毁被千夫所指?马化腾其实已经别无选择,这个亏是必定要吃下去了。”一位观察人士告诉笔者。
  白色恐怖?
  QQ之于360,就像和平日子过久的正规军遇上了骁勇善战的游击队,瞬间被提前精心布局的敌手打得头晕眼花。
  QQ究竟有没窥探用户的隐私?这恐怕是每个用户最担心的疑问。
  一位软件工程师告诉记者:“为了打击盗号,QQ肯定要做安全。做安全必然要扫描用户硬盘,但扫描的都是exe文件,为了查木马。当然,一般做客户端软件的人,如果装机量很大,很有可能想看看竞争对手的情况,而且也很容易做。马化腾究竟怎么想的我不清楚。但他似乎没有这个必要。就像他说的,如果要了解竞争对手,委托一家第三方公司做调查效果会更好。”
  很显然,老周发动的是一场“人民战争”。然而处于漩涡中心的QQ公关,却始终没有在关键节点把话说清楚。
  《致QQ用户的一封信》更是最严重的失策。不仅没有及时洗清冤屈,反而坐实了不过是利益之争的口实。此后虽然连夜出稿《致用户的第二封信》,召开记者招待会,公关总监刘畅甚至当众流泪,但已经于事无补,更被批“矫情”。以至于有圈内人笑言:“腾讯的公关这么不给力,莫非是360潜伏下来的?”
  以至于腾讯公司总裁刘炽平后来总结道,“当时的做法现在看来是不周全的,我们缺乏与用户的沟通,在处理重大危机事件的经验上欠缺,也给我们上了非常深刻的一课。”
  此情此景,马化腾只有自己出马了。果然姜还是老的辣。一出手便直接挑破了众人心中猜测的“IM疑云”。
  QQ遭难之际,正是各家IM千载难逢的翻身之时,MSN、飞信、彩虹QQ无不“发来贺电”,新浪UC甚至主动捆绑了360。
  360此番对局QQ是典型的损人不利己,难道真的是项庄舞剑,意在沛公?
  据马化腾所言,到11月3日下午3点,腾讯发现已经有2000万用户被扣扣保镖劫持。也就是说,扣扣保镖掌握了这2000万用户的数据资料和人际关系。与此同时,还将扣扣保镖放在360安全卫士中,诱导用户备份所有的好友资料。这样将来360一推自己的即时通讯软件,就可以轻易把用户转移过来。这也是腾讯果断宣布,停止在安装了360软件的电脑上运营QQ的根本原因。
  就在上周五晚,笔者了解到,腾讯员工接到加班通知,准备好应对360发布即时通讯软件。但随即又解除了“警报”。
  面对质疑,周鸿祎认为这是“典型的以小人之心度君子之腹”,他此前没有做即时通讯的计划,现在也没有。那么将来呢?老周的回答颇有玄机:“将来肯定不会抄袭现在腾讯定义即时通讯的方式。”
  “如果老周真的是想做即时通讯,马化腾直接把他的底牌给翻了出来,这下老周想推也推不了了,之前的布局付之东流。如果老周本意只是自卫,马化腾此举,则给老周扣了一顶大帽子,将舆论引导到老周是否别有目的上。在一上来被打懵之后,马化腾终于给出了一次漂亮的回击。”上述评论人士赞道。
  而马化腾的第二击。则是“云暗杀”。
  在工信部的干预下,360已经下线了扣扣保镖,扣扣保镖论坛关闭。
  周鸿祎在公开信中称,为了证明扣扣保镖的清白,他们已经准备了详细的技术解释,并送交权威部门进行检测。但一位软件工程师告诉记者:“这种说法只能用来蒙蔽小白用户。扣扣保镖的代码肯定没问题。但是360有云安全技术。该程序可以在指定的时间,接受一个服务器端的指定,进而执行。整个过程可以随时撤销,很难取证。”
  小马哥也举例说,如果说每个客户端是配枪的警察,那么云就是司令部。“360云查杀可以在一夜之间彻底绞杀一款应用应用软件。 2010年5月,360一夜之间在千万台PC上强删金山网盾,就是一个案例。如果一个规模超级庞大的云查杀网络,不能做到公平公正, 反而把任意拦截和任意暗算合法的应用软件变成为一种商业模式, 这将是中国互联网业的白色恐怖。”
  搜狗、金山、傲游、可牛、百度五大客户端软件厂商更在声援腾讯的《360八大谎言》中,直指360的云安全,不仅仅是用来对付病毒木马,也偶尔被用来对付竞争对手的产品。
  “安全就是网络上的警察。国内的病毒木马查杀工作,应该由非营利的第三方中立机构。推动这个将是最大的公益。”上述工程师认为。
  根据QQ最新24小时在线数据,QQ同时在线的用户数字,在11月4、5、6三天跌至谷底后,已经基本涨回到高点。双方目前在各自官网首页的“叫骂”也已熄火。中国互联网行业前所未有的这场战争,似乎从地上转为地下,进入了更为漫长的“持久战”。

3Q之争:孟姜女一哭长城倒了 刘畅一哭腾讯秀逗了

七嘴八舌 1 Comment »

尽管腾讯和360之间的战争表面已呈淡化之势,但这也只是表面上的,水底下隐藏着一股暗涌,本来腾讯的如意算盘是以QQ为第一波,后继以金山等盟友为第二波,一举把360彻底打击到不可翻身.但谁知事与愿违,周鸿袆一个华丽的转身,把腾讯推到了公众言论的对立面.
如果你要问腾讯知不知道推出二选一会惹众怒?也许这个答案是肯定的,马化腾肯定知道这个决定会让腾讯引起用户的愤怒和讨伐.但腾讯公关的想法是以一种可怜姿态博取用户的同情,不过刘畅的表演却不敢恭维,把腾讯的如意算盘搞砸了,可以说360的公关手法更为熟练一些.在腾讯发力后,不是正面的迎击,而是一个华丽的转身,摆出一个为了用户,宁愿牺牲我360公司的利益换取QQ与360的兼容,一副息事宁人的姿态,这很大程度上就把一些本身就抱着中立态度的用户推到了腾讯的对立面,本身在这场争斗中,很多用户是抱着一种观望的态度在看热闹的,本来如果腾讯不推出那脑残的决定之前,或许这些用户还不是很在意谁是谁非.因为360所宣称的腾讯后台扫描用户资料的问题,大部份人可以说是没有在意的,怎么说使用QQ也不是一天两天的事了,所以360所推出的360QQ保镖并没有被使用,但是腾讯的一个二选一的决定却把他们惹恼了,凭什么我安装什么软件,使用什么程序要由你腾讯来过问?你腾讯宣称360流氓你也跟着流氓是吗?于是用户便会想到很多,如此一闹,如果给你腾讯得逞了,那么以后你还会不会照方捉药,看谁不顺眼就照样二选一,那么我以后安装什么程序都要事先征求你马化腾的意见,这不是一种典型的劫持绑架行为吗?
所以这类用户就由静观变成了声讨,不过却是声讨腾讯,这就是腾讯失败这处,你说你可怜,你不懂再装一装委屈啊?你看360多聪明,一个以退为进,表面上360召回了QQ保镖,但它却把同情心吸引到360一边,再加上腾讯还不肯息事宁人,仍一味要制360于死地而后快,就更让用户迷惑了,你不是宣称360QQ保镖侵犯你的权利了吗?但360已经召回了,已经为了用户主动息事宁人了,你凭什么还不依不饶呢?所以很怀疑你腾讯的真实目的.
在这场战争中,腾讯哪一步是失了先机?先是哭泣装可怜后却耍赖撒泼.这还不算,还要冠以为用户着想的名义将用户绑架到自己的商业战车上为自己开路.
A流氓与B流氓在路边互殴,你们打就打了,哪知道A流氓几个人打B流氓一身却还转过身对围观的群众说,我是为了你们打他的,你们要给我上警察局做证,我靠,你们打架关我们什么事啊?他占了你地盘你往死里揍他就行了,别说是为了我们啊,我们只是围观的,我们又不是流氓.你以为你们打架是综艺节目啊,还要问场外观众啊?还搞什么二选一.这时候,B流氓说了一句,这是我们之间的事,不关他们的事,我认输了,不要搔他们.于是围观的人反而同情起B流氓了.一同指责A流氓团伙,你们一群流氓一起欺负一个人,不要脸啊.
所以说,腾讯得势失民心.这种脑壳被门夹过才会想出来的招怎么偏偏你们就用上了呢?莫不是马化腾你脑壳被驴踢啦?
反对一切以用户利益至上为借口行自己苟且之事的行为.反对一切绑架用户为自己私已创造利益的行为.

2010年十大电脑中毒症状

七嘴八舌 3 Comments »

很多网友对电脑中毒的印象还停留在互联网早期,比如屏幕上爬满花花绿绿的虫子、桌面壁纸不停晃动、严重的是很多文件被病毒感染成奇怪的图标……其实随着互联网应用越来越普及,单纯破坏和恶作剧的病毒越来越少,取而代之的是流氓广告程序和隐藏极深的各类木马。近日,360安全中心总结了10类最常见的电脑中木马病毒现象,网友们可据此判断电脑系统是不是正处在危险之中。

  一、IE等浏览器主页变成了陌生网址,通常很难改回成自己习惯的主页,这是木马通过推广流氓网站赚取“推广费”;

  二、电脑桌面多出来“免费电影”、“网址导航”、“网上淘宝”、“在线小游戏”等广告图标,点开后会打开特定的网页,同样是木马作为推广工具的一种表现;

  三、如果你的网络状况正常,QQ或游戏却忽然掉线,这很可能是盗号木马在暗中捣鬼,必须立刻登陆QQ或游戏官网,使用密保卡找回帐号,有条件的网友应换一台安全的电脑进行上述操作。同时切记,在查杀木马之前,一定不要登陆游戏输入“仓库”密码,以免“仓库”也被盗号者洗劫一空;

  四、鼠标自己移动、摄像头自己打开、硬盘灯无故闪烁……这些并不是灵异现象,很可能正有人用木马远程控制你的电脑,最恰当的做法同样是全盘扫描查杀;

  五、一直在桌面右下角勤恳工作的安全软件打不开了,点快捷方式无法运行、安全厂商的官网也无法访问,这是非常糟糕的一类情况,通常意味着一群木马正打算在你电脑里大干一场。当然这时你并不一定需要重装系统,从其它电脑上拷贝一份“360系统急救箱”就能解决顽固木马的清理工作;

  六、有时你会发现,浏览器并不会老老实实访问地址栏里输入的网址,比如想访问网站A,打开的却是网站B,这通常是木马篡改了DNS域名解析的结果,还有一类情况是木马替换了系统正常的hosts文件;

  七、如果有人告诉你,你的QQ或是MSN经常发一些垃圾广告信息、甚至是借钱的消息,毫无疑问你的聊天帐号是被盗用了。有可能是木马盗号,也有可能是你在某些交友类网站上使用了“邀请好友”功能,泄露了自己的聊天帐号和密码。这时,更改密码是必须的,扫描查杀木马也很有必要;

  八、还有一类情况也和QQ有关:不少网站页面上悬浮着伪造的“QQ中奖”消息,很多人一看就知道是假的。但如果桌面右下角的QQ图标变成闪烁的中奖消息,这就是电脑中毒的现象了。有些木马能够隐藏QQ图标,代之以虚假的钓鱼信息。更可怕的是,这类木马还能读取你的QQ号码,把号码显示在消息框中,迷惑性之强足以以假乱真;

  九、经常有陌生网友在网上交换照片,其中就混杂了不少木马程序。简单的判断方式是,查看对方发来的文件类型,如果表面上是张图片,文件后缀却是exe、com、src等可执行程序,当你点击这样的“图片”,毫无疑问电脑就会被木马入侵。千万不能轻视这类木马传播手段,一位网名“孤魂”的黑客就以“发照片”的名义发送木马,盗取了7位女网友的30余张裸照和20多段视频,敲诈钱财近3万元;

  十、最后一类情况则相对感性,更依赖于网友自己判断,电脑是不是变得有些慢、上网是不是突然“龟速”、任务管理器中是不是多了些自己不认识的进程,这些也都是木马病毒在从事“地下”工作的症状。

  360安全专家建议,打补丁补漏洞、从正规可信渠道下载文件、定期使用安全软件进行扫描是远离木马病毒最好的方法。保持自己电脑健康,一方面是保护自己的财产和隐私安全,同时也相当于为整体互联网安全作了贡献。

警惕超低价网购新骗局

七嘴八舌 6 Comments »

标价1380元的iPhone4手机,到顾客手里却变成了一个闹钟!近来不少网友在一家名叫“快乐购”(www.hk-3g.com)的网站上买手机上了当。虽然该网站写明了“货到付款”,实际上却在发货快递流程上做了手脚,用闹钟冒充iPhone4骗取1/3的定金。360安全中心提醒网友们注意,这家钓鱼诈骗网站正在借“桌面图标”木马大肆推广,上网时看到类似的低价购物信息一定要分辨真伪。

  网友丁先生就是iPhone4“优惠”骗局的受害者。据他反映,自己在某下载站下载安装一款游戏后,电脑桌面上多出来了几个快捷方式图标,并且每次打开IE浏览器都会先访问一家网址导航站,而“iPhone4仅售1380元”的大幅广告就出现在该网址导航站的第一屏。

  点开广告的丁先生注意到,提供iPhone4特卖的是一家名为“快乐购”(www.hk-3g.com)的网站,号称“香港3G专营店”,而且支持“货到付款”,于是他兴冲冲地在线填写了订单,想不到却掉进了“狸猫换太子”的陷阱。

图1:iPhone4“低价”钓鱼的订单页面

“网站业务员联系我说已经快递了手机,通知了具体的快递单号,并要求先交1/3的定金。我通过快递单号查到货物已寄出,就使用网银支付了460元。没想到的是,后来货物确实送到了,打开一看却是个最普通的闹钟,连iPhone4的影子都没见到!”丁先生气愤地说。他后来才得知,这家购物网站在工信部上根本查不到域名的备案信息,属于典型的钓鱼网站。

  360安全专家对此表示,丁先生所中的是一类“桌面图标”木马,如今钓鱼网站并不会被动地等待愿者上钩,而是利用木马主动出击,把“钓鱼”变成了“捞鱼”。这类木马通常捆绑在各种网络下载资源中,在中招电脑桌面上添加快捷方式图标,而且还会用“hao123导航”、“高清电影”等名称进行伪装,打开后却充斥着类似于iPhone4“低价”特卖的诈骗信息。

  据悉,目前最流行的一类“桌面图标”木马都对恶意图标进行了保护,让中招网友无法删除干净,重启电脑后又会“原地复活”。以推销iPhone4特卖诈骗信息的木马为例,它所生成的图标在鼠标悬停时会显示“类型:369自我保护”。遇到此类情况的用户可使用360安全卫士,能够全面防御并查杀“桌面图标”木马,点一下“系统修复”功能就可以彻底清理顽固桌面图标,以免被钓鱼网站诈骗钱财。

图2:“桌面图标”木马的中招现象

图3:360安全卫士“系统修复”清理“桌面图标”木马

德云社官网遇黑关门

七嘴八舌 14 Comments »

郭德纲徒弟打人事件闹得沸沸扬扬:在被北京电视台封杀、央视不点名批评、何云伟李菁退社、音响制品下架一系列倒霉事后,德云社官网也陷入危机,连日遭到不明黑客的轮番攻击,想挂木马挂木马,想放黑链放黑链,简直如入无人之境,最终被迫临时关闭。据360安全卫士恶意网页监测数据,针对该网站的黑客攻击大约是从7日晚间开始,至今48小时内竟遭到3波黑客攻击,目前网站情况仍不明朗,网民应谨慎访问。

据了解,郭德纲徒弟打人事件发生后,德云社的关注度也随之激增,据某搜索引擎的数据统计,“德云社”、“德云社官网”这两个关键词的关注指数均上升了6倍以上,德云社官网的访问量也猛增到4万人次一天。

  “约莫从7日晚上9点开始,德云社官网被入侵,黑客掌握部分管理权限后篡改网站内容,并嵌入了一条恶意链接。网友如果安装了360安全卫士和360安全浏览器,会出现相应的挂马提示,但如果没有安装有效的安全软件,访问时会看到网页一片空白,木马会侵入电脑。”360安全工程师介绍说:“德云社从8日晚间恢复网站并发出公告,暂时关闭网站。但9日下午3点左右,网站再次被自称‘绿霸网络应急小组’的黑客阻止篡改为临时留言板。”

截至发稿前,德云社官网页面再次被工作人员恢复为公告。360安全工程师提醒网友,目前该网站情况仍不明朗,好奇网友如需访问德云社官网,应该下载安装360安全卫士,或直接使用360安全浏览器浏览网页,就能拦截各种木马攻击,以免看热闹反而被黑客暗算。

  附:德云社官网48小时被黑经过

  1、8月7日晚9点左右,德云社官网第一次被入侵,黑客篡改页面,并嵌入了一条恶意代码,如下图:

2、德云社官网工作人员随后恢复网站。(不过恢复后仍然被嵌入一段代码,如下图)

3、8月8日下午4点后,网站被二次入侵,再次被嵌入恶意代码。
4、8月8日晚21点至24点之前,德云社官网工作人员再次恢复网站并发布公告。
5、8月9日下午3点半左右,网站第三次被自称“绿霸网络应急小组”的组织篡改为临时留言板。
6、8月9日下午5点半左右,网站再次恢复为公告。

澳大利亚电讯公司称遭中国黑客攻击

七嘴八舌 5 Comments »

攻击的目的不是属于黑客性质,只是为了阻塞网路。
根据澳大利亚第二大电讯公司奥普特斯透露的消息,来自中国的网路攻击使该公司对一些大型公司客户的网路服务一度陷于几近停顿的状态,但攻击的目的不是属于黑客性质,只是为了阻塞网路。
这次攻击在专业上被称作「屏闭服务攻击」 ,是指用大量电脑同时联接和登陆
某一伺服器,使其流量暴增而造成堵塞。
据奥普特斯的女发言人证实,星期三下午约1:10,该电讯公司的一家公司客户受到「屏闭服务攻击」,但她以保护商业机密为理由,拒绝透露受攻击的公司。
不过据当地媒体报道,受攻击的是一家金融公司。攻击的来源地为中国,使奥普特斯的一条国际线路阻塞,该线路经中国中转通到美国。
这一攻击导致一些使用该线路的奥普特斯的公司客户连带受到影响,它们互联网的网速下降和电子邮件的发送被耽误。
到下午3:25,奥普特斯与一家国际电讯公司联手,在该线路的中转处切断了攻击来源。
受影响的澳大利亚公司有股票交易所和一些银行,澳大利亚通讯社,以及默多克的新闻集团的新闻网站,另外,奥普特斯声称占有澳大利亚70%的销售点电子转帐系统,但尚不知这些电子转帐有否受到影响。
这次攻击是否对受影响的公司造成经济损失目前不得而知,而据知,私人互联网用户没有受到影响。澳大利亚政府也没有对此事件有任何评论。

同福客栈论坛 & 海南乡情论坛 by 0898-shop &
Entries RSS Comments RSS 登录
  琼ICP备08000253号