2011-08-12來源:金山安全中心
摘要:8月12日,金山毒霸最新上線的防黑墻產(chǎn)品攔截數(shù)據(jù)顯示,攻擊次數(shù)排名前40位的IP,全部來自IDC機房。有黑客自爆租用IDC設備瘋狂抓雞,令大量網(wǎng)民電腦被黑客遠程控制。金山毒霸已經(jīng)將這些數(shù)據(jù)向有關(guān)部門提交。
關(guān)鍵詞:IDC機房 肉雞
8月12日,金山毒霸最新上線的防黑墻產(chǎn)品攔截數(shù)據(jù)顯示,攻擊次數(shù)排名前40位的IP,全部來自IDC機房。有黑客自爆租用IDC設備瘋狂抓雞,令大量網(wǎng)民電腦被黑客遠程控制。金山毒霸已經(jīng)將這些數(shù)據(jù)向有關(guān)部門提交。
金山毒霸在深入分析運營數(shù)據(jù)時發(fā)現(xiàn),一些電腦反復中毒的概率明顯高于其他計算機。金山毒霸在病毒攔截彈出消息中建議用戶聯(lián)系在線客服,以便發(fā)現(xiàn)這些用戶反復中毒的內(nèi)在原因。
調(diào)查發(fā)現(xiàn),這些用戶較普遍的使用了某些盜版組織發(fā)行的Windows版本,這些系統(tǒng)默認開啟較多服務,并且關(guān)閉了Windows防火墻和UAC(用戶帳戶控制,當有危險操作時,Windows會彈框提醒)。這些修改版本導致Windows中毒概率大增,給黑客遠程攻擊大開方便之門。
為解決這些問題,金山研發(fā)中心在新版金山毒霸2012中集成防黑墻功能。防黑墻可以幫助用戶關(guān)閉一些不必要的服務,重新啟用Windows的關(guān)鍵安全設置。當發(fā)現(xiàn)黑客遠程掃描時,自動阻止攻擊源。
在對防黑墻數(shù)據(jù)進行分析時,金山毒霸安全中心得到更驚人的發(fā)現(xiàn):追查防黑墻前40位最活躍的攻擊IP,結(jié)果發(fā)現(xiàn)均位于國內(nèi)主要的IDC機房(IDC,是互聯(lián)網(wǎng)數(shù)據(jù)中心的縮寫,提供標準化的電信專業(yè)級機房環(huán)境,為企業(yè)、政府提供服務器托管、租用服務)。
另據(jù)一位不愿透露姓名的黑客透露,一些IDC機房對租用者不做審查,而是直接將IDC資源出租給不法分子使用。下圖為該黑客和某IDC管理人員的聊天記錄。
在黑客進行遠程批量掃描入侵時(通常黑客的慣用術(shù)語是批量抓雞),越是網(wǎng)絡質(zhì)量好的服務器,遠程抓雞的效果就越好。黑客也會試圖入侵一些位于IDC機房的主機,或者干脆和IDC管理者做交易。
目前,金山網(wǎng)絡已經(jīng)將這些攻擊源IP地址提供給有關(guān)部門調(diào)查。金山網(wǎng)絡建議IDC行業(yè)對這種嚴重危害互聯(lián)網(wǎng)安全的服務器加強監(jiān)管,避免IDC的優(yōu)質(zhì)資源被用于惡意目的。
立即下載金山衛(wèi)士,讓電腦更易用(下載僅需數(shù)秒)
如果你的手機經(jīng)常接到垃圾短信,一聲響電話,立即下載金山手機衛(wèi)士