本站可以使用搜狗云输入法,开启快捷键是CTRL+SHIFT+Q,打字更 快捷方便

搜狗论坛(hxxp://bbs.sougou.com/redirect.php?tid=490173&goto=lastpost#lastpost
)被嵌入恶意网址hxxp://tojen.5blog.info:171/360/index.html?id=38
,最终下载病毒hxxp://my.me-1.info:8886/Down/my/1.exe,可以导致电脑被黑客控制并且被窃取敏感信息。
关于:hxxp://bbs.sougou.com/redirect.php?tid=490173&goto=lastpost#lastpost解密的日志(全体输出 - 9):
Level 0>hxxp://bbs.sougou.com/redirect.php?tid=490173&goto=lastpost#lastpost
Level 1>hxxp://bbs.sougou.com/forumdata/cache/common.js?Ili
Level 2>hxxp://tojen.5blog.info:171/360/index.html?id=38
Level 3>hxxp://tojen.5blog.info:171/360/me-.html?id=1
Level 4>hxxp://tojen.5blog.info:171/360/1/a.jpg
Level 5>hxxp://my.me-1.info:8886/Down/my/1.exe ●
Level 3>hxxp://tojen.5blog.info:171/360/safe.js
Level 3>hxxp://js.tongji.linezing.com/1407368/tongji.js
Level 3>hxxp://js.tongji.linezing.com/1389409/tongji.js
此网址由幸福的耗子解密(本人博客www.mouse0232.com)
*根据中华人民共和国刑法修正案(七)中明确指出,挂马行为已经触犯了刑法,大家请勿以身试法!
为了应对层出不穷的恶意网站,金山互联网安全中心建议:
防御方案:
查杀方案:
作者:mouse_0232@幸福的耗子洞穴
地址:http://www.mouse0232.com/post/1045/
版权所有。转载时必须以链接形式注明作者和原始出处及本声明!



2010.3.1 挂马播
剑盟安全社区