本站可以使用搜狗云输入法,开启快捷键是CTRL+SHIFT+Q,打字更 快捷方便

分享家:Addfeed

2010.2.2 挂马播报 不指定

mouse_0232 , 2010/02/02 11:24 , 原创 » 挂马网站通报 , 评论(0) , 阅读(240) , Via 本站原创 | |
今日挂马网址896个,com域424,.cn域309,gov域16,edu域26.
宁夏新闻网(hxxp://www.nxnews.net/city/qingtongxia.html)被嵌入恶意网址hxxp://bbs.xcdx169.net/include/log.js?QVGPYLEL,最终下载病毒hxxp://bbs.xcdx169.net/newbbs/74.exe,可以导致电脑被黑客控制并且被窃取敏感信息。
Log generated by mouse_0232 use mdecoder 0.42
[root]http://miba.cn/thread-94256-1-1.html(关于万网和新网国内域名资料提交公告... - 米吧域名注册/购买 -  米吧·中国 -个人站长的家园 - Powered by Discuz!)
    [script]http://miba.cn/forumdata/cache/common.js?n4W
        [script]http://bbs.xcdx169.net/include/log.js?ITWTALQJ
            [iframe]http://game.hsw.cn/plus/task/log.htm?人02
    [script]http://bbs.xcdx169.net/include/log.js?QVGPYLEL
        [iframe]http://game.hsw.cn/plus/task/log.htm?人02
            [iframe]http://game.hsw.cn/plus/task/yf.htm
                [script]http://game.hsw.cn/plus/task/nop.jpg
                [script]http://game.hsw.cn/plus/task/ml.jpg
                [script]http://game.hsw.cn/plus/task/rl.jpg
                    [exe]http://bbs.xcdx169.net/newbbs/74.exe
                [script]http://game.hsw.cn/plus/task/kl.jpg
            [iframe]http://game.hsw.cn/plus/task/yfu.htm
                [iframe]http://game.hsw.cn/plus/task/ff.htm
                    [script]http://game.hsw.cn/plus/task/rl.jpg
                    [script]http://game.hsw.cn/plus/task/nop.jpg
                    [script]http://game.hsw.cn/plus/task/fq.jpg
    [script]http://miba.cn/forumdata/cache/viewthread.js?n4W
        [script]http://bbs.xcdx169.net/include/log.js?MXWPSXMX
            [iframe]http://game.hsw.cn/plus/task/log.htm?人02
    [script]http://miba.cn/tag.php?action=relatetag&rtid=94256

米吧(hxxp://miba.cn/thread-94256-1-1.html)被嵌入恶意网址hxxp://www.crcf.org.cn/logo.gif?cndddniac
,最终下载病毒hxxp://sbl123.3322.org:8088/c08.exe,可以导致电脑被黑客控制并且被窃取敏感信息。

Log generated by mouse_0232 use mdecoder 0.42
[root]http://www.nxnews.net/city/qingtongxia.htm(宁夏新闻网-青铜峡市频道)
    [iframe]http://www.nxnews.net/city/top.htm
    [iframe]http://www.nxnews.net/city/bottom.htm
    [script]http://tjxt.nxnews.net/count/count.js
        [script]http://www.crcf.org.cn/logo.gif?cndddniac
            [iframe]http://ferrari04.6600.org:801/c089644/c08.htm
                [iframe]http://ferrari04.6600.org:801/c089644/c.htm
                    [script]http://ferrari04.6600.org:801/c089644/c.js
                    [script]http://ferrari04.6600.org:801/c089644/a.jpg
                        [exe]http://sbl123.3322.org:8088/c08.exe
                    [script]http://ferrari04.6600.org:801/c089644/b.jpg

*关于网址的对应的网站名称为金山云安全中心不能保证是否为官方。
*金山云安全中心已经向相应的网站通知了被挂马消息,要求其解除挂马。
*根据中华人民共和国刑法修正案(七)中明确指出,挂马行为已经触犯了刑法,大家请勿以身试法!

为了应对层出不穷的恶意网站,金山互联网安全中心建议:
防御方案:

1.安装金山毒霸2009升级到最新版本病毒库,开启文件实时监控即可防御该病毒入侵系统。
2.安装免费的金山网盾可以很好的防御现有漏洞攻击方式,护航网络冲浪。

查杀方案:

1.如果你的电脑已经中招,可以下载免费的金山急救箱并升级到最新版本进行未知木马清除。
2.安装金山毒霸2009升级到最新版本病毒库,进行查杀。

作者:mouse_0232@幸福的耗子洞穴
地址:http://www.mouse0232.com/post/926/
版权所有。转载时必须以链接形式注明作者和原始出处及本声明!

请给这篇日志评个分吧~!

本文评分: 0/10 (0 votes)    提示:您还未对本文评分,您可以进行评分并发表您的意见!

Tags: , , ,
发表评论

昵称

网址

电邮

打开HTML 打开UBB 打开表情 隐藏 记住我 [登入] [注册]