3月初,春季校園招聘會陸續在各大高校拉開序幕,大學生求職也進入了高潮期,參加各大招聘會、網上海投簡歷,已經成為大學生們求職就業的主要途徑,與此同時,駭客們也把掛馬的目標瞄準了各大求職網站。
3月8日,江民惡意網頁監控系統最新監測發現,“中國求職指南網”(www.ha***.com)被駭客惡意掛馬,用戶一旦瀏覽被掛馬的網頁后,就會感染木馬病毒,嚴重威脅用戶私密信息安全。
據江民反病毒專家介紹,每年的春節后都是大學生求職、找工作的最佳時機。隨著求職高峰的來臨,各大求職招聘類網站的流量均有明顯上升,而這些網站也成為駭客進行網頁掛馬的新目標。經過分析發現,駭客利用了微軟最新的極光漏洞進行掛馬,而網站會鏈接至“www.woi**.com”的某個頁面,當用戶訪問求職指南網時,會自動打開這個鏈接,如果用戶沒有修補好“極光”漏洞補丁,就會被木馬病毒入侵。駭客將拿下的“www.woi**.com”當做一個自己的病毒木馬中轉站。據了解,目前網頁掛馬已經成為病毒制造者傳播有害程序的最佳途徑,同時也是互聯網最為嚴重的安全威脅。駭客如今更愿意選擇知名度高、瀏覽量大的網站進行掛馬,結合時事熱點對相關網站進行掛馬的現象也比比皆是。
江民反病毒專家建議廣大求職的學生朋友,在網上查詢招聘信息時,一定要安裝具備“網頁防馬墻”和“智能主動防御”功能的殺毒軟件,確保殺毒軟件各項監控都處于開啟狀態。同時專家建議廣大用戶應及時更新病毒庫,打好系統漏洞補丁,可以利用江民殺毒軟件KV2010獨具的“29道安全防護”功能檢測并修復系統存在的漏洞,減少網頁木馬入侵的可能。