親愛的網站管理員
百度安全團隊檢測到一大批網站被(bèi)黑客非法入侵,嵌入惡意代碼導緻用戶dns被(bèi)蓄意篡改,從而對(duì)用戶的安全造成(chéng)了嚴重的影響。知名安全網站烏雲也曾進(jìn)行過(guò)公布(http://paper.wooyun.org/bugs/wooyun-2010-037425),我們發(fā)現近期受該漏洞影響的網站呈現快速上升的趨勢。
據悉,DNS劫持漏洞的具體表現及危害爲:當網友訪問存在此漏洞的網站時,網站會正常打開(kāi),但在後(hòu)台,網站會自動分析用戶所使用的路由器用戶名和密碼。針對(duì)密碼較弱的用戶,網站會自動破解登錄,登錄成(chéng)功後(hòu)篡改用戶的DNS設置,然後(hòu)在用戶毫不知情的情況下,跟蹤用戶上網行爲,盜取個人信息。被(bèi)劫持的用戶很容易受到黑客操縱,在渾然不覺的情況下,被(bèi)帶入釣魚網站,這(zhè)樣(yàng),當用戶進(jìn)行網上金融交易等敏感操作時,極易造成(chéng)重大的财産損失。
目前我們已檢測出有12332個網站受到該木馬的侵害。對(duì)于受到污染的網站,百度搜索系統會暫時將(jiāng)其放入黑名單中,對(duì)其進(jìn)行保護性攔截,同時我們已經(jīng)將(jiāng)相應情況通過(guò)站長(cháng)平台消息提醒工具通知了相關站長(cháng)。
我們建議您及時進(jìn)行清理并修補漏洞,當百度确認該站點已進(jìn)行清理完成(chéng)後(hòu),會將(jiāng)其從黑名單中移除,以最大程度地保證網站和用戶利益不受損害。
轉載自百度站長(cháng)平台 更多内蒙古網站建設知識,請訪問呼和浩特先誠科技公司官網:http://www.nmgxc.net