网站(3344小游戏 3344.net 双人小游戏 3599 3499 7733 4122 4388在线小游戏网站)被黑客植入木马

三月 20th, 2010 发表评论 阅读评论

今日,log.mtian.net接网友精睿大棒子上报,网站(主页标题:3344小游戏 3344.net 双人小游戏 3599 3499 7733 4122 4388在线小游戏网站)(URL:http://www.qqxiaoyouxi.com/)被黑客植入网页木马。 系统有漏洞的用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被 窃取敏感信息。以下是网友精睿大棒子对该网站其中一个页面的挂马分析:

Log  generated  by  精睿大棒子  use  mdecoder  0.52
[root]http://www.qqxiaoyouxi.com/
        [script]http://www.qqxiaoyouxi.com/include/dedeajax2.js
        [script]http://www.qqxiaoyouxi.com/plus/ad_js.php?aid=15
        [flash]http://www.qqxiaoyouxi.com/templets/images/bcastr3.swf
        [script]http://www.qqxiaoyouxi.com/a/count.js
                [script]http://203.67.69.236/data/cp.js?ad_3344_750x169
                        [iframe]http://ferrari17.3322.org:811/new/8.html
                                [iframe]http://ferrari17.3322.org:811/new/../wm/8/index.html
                                        [exp]http://ferrari17.3322.org:811/new/../wm/8/qc.html(Exploit.Ie0dayCVE0806.b)
                                                [script]http://ferrari17.3322.org:811/new/../wm/8/rl.jpg
                                                        [virus]http://wolfsd03.9966.org:811/aaaa/y4/y8.exe
                                                [script]http://ferrari17.3322.org:811/new/../wm/8/y1.jpg
                                                [script]http://ferrari17.3322.org:811/new/../wm/8/tl.jpg
                                [script]http://js.users.51.la/3612656.js
                        [iframe]http://ferrari17.3322.org:811/new/8.html
                        [iframe]http://ferrari17.3322.org:811/new/8.html
                        [iframe]http://ferrari17.3322.org:811/new/8.html
                        [iframe]http://ferrari17.3322.org:811/new/8.html
                        [iframe]http://ferrari17.3322.org:811/new/8.html
                        [iframe]http://ferrari17.3322.org:811/new/8.html
                        [iframe]http://ferrari17.3322.org:811/new/8.html
                        [iframe]http://ferrari17.3322.org:811/new/8.html
                        [iframe]http://www.hmgc.com.cn/css/ad.html
                        [iframe]http://www.hmgc.com.cn/css/ad.html


log.mtian.net提醒大家安装防网马软件来防范此类挂马网页的攻击,并及时检查并安装系统及第 三方软件的补丁。

分类: