扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
8月15日,金山毒霸最新上线的防黑墙产品拦截数据显示,攻击次数排名前40位的IP,全部来自IDC机房。有黑客自爆租用IDC设备疯狂抓鸡,令大量网民电脑被黑客远程控制。金山毒霸已经将这些数据向有关部门提交。
金山毒霸在深入分析运营数据时发现,一些电脑反复中毒的概率明显高于其他计算机。金山毒霸在病毒拦截弹出消息中建议用户联系在线客服,以便发现这些用户反复中毒的内在原因。
调查发现,这些用户较普遍的使用了某些盗版组织发行的Windows版本,这些系统默认开启较多服务,并且关闭了Windows防火墙和UAC(用户帐户控制,当有危险操作时,Windows会弹框提醒)。这些修改版本导致Windows中毒概率大增,给黑客远程攻击大开方便之门。
为解决这些问题,金山研发中心在新版金山毒霸2012中集成防黑墙功能。防黑墙可以帮助用户关闭一些不必要的服务,重新启用Windows的关键安全设置。当发现黑客远程扫描时,自动阻止攻击源。
在对防黑墙数据进行分析时,金山毒霸安全中心得到更惊人的发现:追查防黑墙前40位最活跃的攻击IP,结果发现均位于国内主要的IDC机房(IDC,是互联网数据中心的缩写,提供标准化的电信专业级机房环境,为企业、政府提供服务器托管、租用服务)。
另据一位不愿透露姓名的黑客透露,一些IDC机房对租用者不做审查,而是直接将IDC资源出租给不法分子使用。下图为该黑客和某IDC管理人员的聊天记录。
黑客和IDC管理人员的聊天记录
在黑客进行远程批量扫描入侵时(通常黑客的惯用术语是批量抓鸡),越是网络质量好的服务器,远程抓鸡的效果就越好。黑客也会试图入侵一些位于IDC机房的主机,或者干脆和IDC管理者做交易。
目前,金山网络已经将这些攻击源IP地址提供给有关部门调查。金山网络建议IDC行业对这种严重危害互联网安全的服务器加强监管,避免IDC的优质资源被用于恶意目的。
婵犵數濮烽。浠嬪焵椤掆偓閸熷潡鍩€椤掆偓缂嶅﹪骞冨Ο璇茬窞闁归偊鍓涢悾娲⒑闂堟单鍫ュ疾濠婂嫭鍙忔繝濠傜墛閸嬨劍銇勯弽銊с€掗柟钘夊暣閺岀喖鎮滈埡鍌涚彋閻庤娲樺畝绋跨暦閸洖鐓涢柛灞剧矋濞堟悂姊绘担绛嬪殐闁搞劋鍗冲畷銏ゅ冀椤愩儱小闂佹寧绋戠€氼參宕伴崱妯镐簻闁靛牆鎳庢慨顒€鈹戦埥鍡椾簼婵犮垺锚铻炴俊銈呮噺閸嬪倹绻涢崱妯诲碍閻庢艾顦甸弻宥堫檨闁告挾鍠庨锝夘敆娓氬﹦鐭楁繛鎾村焹閸嬫捇鏌e☉娆愬磳闁哄本绋戦埞鎴﹀川椤曞懏鈻婄紓鍌欑劍椤ㄥ懘鎯岄崒鐐靛祦閹兼番鍔岄悞鍨亜閹烘垵顏╅悗姘槹閵囧嫰寮介妸褎鍣ョ紓浣筋嚙濡繈寮婚悢纰辨晣鐟滃秹鎮橀懠顒傜<閺夊牄鍔庣粻鐐烘煛鐏炶姤鍠橀柡浣瑰姍瀹曠喖顢橀悩铏钒闂備浇宕垫慨鎶芥⒔瀹ュ鍨傞柦妯猴級閿濆绀嬫い鏍ㄧ☉濞堟粓姊虹涵鍛【妞ゎ偅娲熼崺鈧い鎺嗗亾闁挎洩濡囧Σ鎰板籍閸繄顓洪梺缁樺姇瀵剙螖閸涱喚鍘搁梺鍓插亽閸嬪嫰鎮橀敃鍌涚厱閻庯綆鍋嗘晶顒傜磼閸屾稑绗ч柟鐟板閹煎湱鎲撮崟闈涙櫏闂傚倷绀侀幖顐も偓姘卞厴瀹曞綊鏌嗗鍛紱閻庡箍鍎遍ˇ浼村磿瀹ュ鐓曢柡鍥ュ妼婢ь垰霉閻樿秮顏堟箒闂佹寧绻傚Λ妤呭煝閺囥垺鐓冪憸婊堝礈濮樿泛钃熼柕濞у嫷鍋ㄩ梺缁樺姇椤曨參鍩㈤弴銏″€甸柨婵嗗€瑰▍鍥ㄣ亜韫囨稐鎲鹃柡灞炬礋瀹曢亶顢橀悢濂変紦