[2011第166期]LG中国官网遭黑客挂马

发布时间:2012-02-23浏览次数:1029

  据媒体报道,LG公司南京工厂近日惊爆罢工风波 。由于厂商对韩籍员工和中国员工的年终奖区别对待,约8000名中国员工组织罢工争取同工同酬。正当此事引发社会关注之际,有网民访问LG中国官网时发现该网站已被黑客“挂马”,360安全卫士弹出提示拦截到恶意网址威胁。


图1:360安全卫士拦截LG中国官网挂马攻击
   经360安全中心技术验证,LG中国官网多个页面确实已被黑客植入恶意代码。如果访问者电脑没有安装360等安全软件防护,木马下载器将自动侵入系统实施破坏。由于黑客并没有在LG网页中留下任何言论,目前尚无法判断此次挂马是否与罢工事件有何联系。

   据悉,网站挂马最主要的原因在于网站漏洞被黑客利用。根据360网站安全检测平台分析,国内约83%的网站存在各种安全漏洞;同时,由于一些企业网站维护人员缺乏安全意识,也可能导致网站权限被黑客获取。在所有经常被黑客篡改挂马的网站中,类似LG官网的企业网站数量最多,比例达到55%以上。

   目前,韩国LG总部已经介入罢工事件谈判,最终解决方案仍未出炉。截至发稿前,LG中国官网也没有清除恶意代码,访问仍存在安全风险。


图2:LG中国官网被黑客植入的恶意代码