Nuclear'Atk 网络安全研究中心独家首发,三秦都市报、中国经商网、搜狐新闻等大量门户新闻网站被黑,并被用来发布虚假新闻、植入非法赌博、博彩网站关键词,进行非法恶意黑帽SEO,劫持搜索引擎,篡改百度首页时事热点……

事件起因如下:

在百度首页突然发现一条“实时热点”,如下图所示:

大量新闻门户网站被黑 并被植入非法赌博网站关键词 篡改百度首页时事热点

大量新闻门户网站被黑 并被植入非法赌博网站关键词 篡改百度首页时事热点

看到这条“利来娱乐”了没有?实际上这是非法赌博网站劫持新闻网站进行的黑帽SEO。

于是本人进行了追查,在百度搜索该关键词后……

(还有:利来娱乐城、利来国际、利来国际娱乐城等关键词)

大量新闻门户网站被黑 并被植入非法赌博网站关键词 篡改百度首页时事热点

大量新闻门户网站被黑 并被植入非法赌博网站关键词 篡改百度首页时事热点

大量新闻门户网站被黑 并被植入非法赌博网站关键词 篡改百度首页时事热点

大量新闻门户网站被黑 并被植入非法赌博网站关键词 篡改百度首页时事热点

大量新闻门户网站被黑 并被植入非法赌博网站关键词 篡改百度首页时事热点

大量新闻门户网站被黑 并被植入非法赌博网站关键词 篡改百度首页时事热点

大量新闻门户网站被黑 并被植入非法赌博网站关键词 篡改百度首页时事热点

量太多了,具体的大家自己搜搜,这里就不一一列出来了……

三秦都市报:http://www.sanqindaily.com/News/1474.html
中国经商网:http://life.cb.com.cn/12724987/20110608/220868_2.html
中国青年网:http://news.youth.cn/gd/201105/t20110517_1586622.htm
腾讯旅游:http://www.itravelqq.com/2012/0323/170108.html
宿迁新闻网:http://www.sq1996.com/news/bmdt/2012/0922/68.shtml
无锡新传媒:http://www.wxrb.com/node/news_dczx/2012-9-20/2.html
航运在线:http://hr.sol.com.cn/marketing/2011/?id=246308
甘肃商务:http://www.gsdofcom.gov.cn/?from=sst&id=1889801
长沙党员服务网:http://www.dyfw.gov.cn/gzjl/ShowClass.asp?ClassID=2&id=49135
商道:http://life.cb.com.cn/12724987/20110608/220868_2.html
中国金融网:http://news.zgjrw.com/News/2011817/Insurance/155711746300.shtml
中国经济网:http://travel.ce.cn/jd/201207/17/t20120717_23498273.shtml

跳转到的赌博网站:
http://www.bossbocai.com/#yingh
http://www.laok.cc/
http://www.70777.com/
http://www.bozhitong.com/
http://www.liuhequanxunwang.com/
http://www.789159.com/

原因其实是这样的,利来娱乐不属于被屏蔽的敏感词,例如六合彩之类的。

所以可以利用以前的劫持手法在傀儡站点进行大量信息群发……

而它今天进入百度热点的原因其实很简单,我认为百度热点并非人为操作,而是在同一时间内有大量新闻、门户网站发布某个指定的新闻后(标题带有该关键词)……

百度会自动分析关键词,如果数量很大,则会认为它是热点关键词,而自动加入百度实时热点……

目测这家伙这次搞得有点过火了,会出事滴……

这里用到的黑帽SEO方法其实并不复杂,只是简单的升级了下之前的劫持方法,具体的就不便细说了……

(PS:目测最近做新闻源的黑阔很多嘛……)

(补充:截止本文写完之时,其中部分网站已恢复,新闻已被删除,百度首页实时热点也已删除……)

留言评论(旧系统):

【匿名者】 @ 2012-09-23 16:09:48

你这一发,就算不火也火了。不知道那哥们会雇佣杀手不,听闻赌博背后有黑道支持。

本站回复:

赌博站竞争很激烈的,老板都在境外、资金雄厚,只是雇佣国内一帮黑客进行关键词优化(也就是做苦力的),很多国内优化的黑客都悲催的被抓了,老大在境外则没事…… 这种赌博站,很少一部分是由国内老板开的,其他都是与境外赌场挂钩,背后有黑道支持是很正常的……

帅哥 @ 2012-09-23 16:40:51

核总威武啊

本站回复:

-_-|||

【匿名者】 @ 2012-09-23 20:37:55

这样的站一般安全做的怎么样呢,,应该不难黑吧,,表示有时间帮他们检测一番

本站回复:

你指的新闻站么?越大的站,存在的漏洞越多,还有,这些新闻站基本使用的同一套系统,你懂的……

落雪依然 @ 2012-09-24 22:48:38

-_-!核总岂不是很危险?

本站回复:

╮(╯_╰)╭

炼哥 @ 2013-04-19 22:49:37

这些应该不是入侵 而是收买了编辑 编辑帮忙发布的软文

本站回复:

答对!

佚名 @ 2014-03-06 17:00:09

我不会告诉你,我知道这个利来....

本站回复:

嘿嘿嘿,大家都知道,那段时间,新闻源什么的……

佚名 @ 2016-03-27 23:03:27

核总好,最近遇到了一个问题,有大量的站点(新闻门户站和政府站)都出现了类似的问题:site:baidu.com q305829927 。我们自己的网站(一个新闻站)也不例外。这个情况在2015年12月21日出现过一次,同样是这样一个关键词,那时几乎全部的新闻站点都被挂了,包括www.gov.cn的站点。百度收录的title是url有问题,其中url打开结果页正常,但是最后url被加上?zbhow这样的参数。求分析~~

本站回复:

普通的关键词判断劫持跳转。