网站(URL:http://www.aisemm.com/)被黑客植入木马

五月 11th, 2010 发表评论 阅读评论

今日,log.mtian.net接网友xdsn上报,网站(URL:http://www.aisemm.com/)被黑客植入网页木马。 系统有漏洞的用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被 窃取敏感信息。以下是网友xdsn对该网站其中一个页面的挂马分析:

Log  generated  by  xdsn  use  mdecoder  0.55
[root]http://www.aisemm.com/
        [iframe]http://www.ShowAddress.net/ShowIP.asp?size=16&lineht=18&color=FFFF00&bgcolor=XXXXXX&type=1
        [flash]http://www.aisemm.com/index.files/a01.swf
        [iframe]http://www.ShowAddress.net/ShowIP.asp?size=16&lineht=18&color=FFFF00&bgcolor=XXXXXX&type=1
        [iframe]http://www.aisemm.com/qvccd/anhey.html
                [iframe]http://www.aisemm.com/qvccd/love.html
                        [iframe]http://www.aisemm.com/qvccd/n73.htm
                                [iframe]http://www.aisemm.com/qvccd/ahf.htm
                                        [iframe]http://www.aisemm.com/qvccd/i1.htm
                                                [script]http://www.aisemm.com/qvccd/swfobject.js
                                                [flash]http://www.aisemm.com/qvccd/i115.swf
                                                        [exe]http://www.aisemm.com/qvccd/1.exe
                                                [flash]http://www.aisemm.com/qvccd/i47.swf
                                                        [exe]http://www.aisemm.com/qvccd/1.exe
                                                [flash]http://www.aisemm.com/qvccd/i45.swf
                                                        [exe]http://www.aisemm.com/qvccd/1.exe
                                                [flash]http://www.aisemm.com/qvccd/i64.swf
                                                        [exe]http://www.aisemm.com/qvccd/1.exe
                                                [iframe]http://www.aisemm.com/qvccd/f10.htm
                                        [iframe]http://www.aisemm.com/qvccd/f2.htm
                                                [script]http://www.aisemm.com/qvccd/swfobject.js
                                                [flash]http://www.aisemm.com/qvccd/f115.swf
                                                        [exe]http://www.aisemm.com/qvccd/1.exe
                                                [flash]http://www.aisemm.com/qvccd/f47.swf
                                                        [exe]http://www.aisemm.com/qvccd/1.exe
                                                [flash]http://www.aisemm.com/qvccd/f45.swf
                                                        [exe]http://www.aisemm.com/qvccd/1.exe
                                                [flash]http://www.aisemm.com/qvccd/f64.swf
                                                        [exe]http://www.aisemm.com/qvccd/1.exe
                                                [iframe]http://www.aisemm.com/qvccd/f10.htm
                                                        [iframe]http://www.aisemm.com/qvccd/ff.html
                                                                [flash]http://www.aisemm.com/qvccd/xp.swf
                                                                [script]http://www.aisemm.com/qvccd/ff.jpg
                                                        [iframe]http://www.aisemm.com/qvccd/ie.html
                                                                [flash]http://www.aisemm.com/qvccd/xp.swf
                                                                [script]http://www.aisemm.com/qvccd/ie.jpg
                                                        [iframe]http://www.aisemm.com/qvccd/ff.html
                                                        [iframe]http://www.aisemm.com/qvccd/ie.html
                                                        [iframe]http://www.aisemm.com/qvccd/ie.html
                                                        [iframe]http://www.aisemm.com/qvccd/ff.html
                                        [iframe]http://www.aisemm.com/qvccd/i1.htm
                        [iframe]http://www.aisemm.com/qvccd/18.htm
                                [script]http://www.aisemm.com/qvccd/party.css
                        [exp]http://www.aisemm.com/qvccd/19.htm(Exploit.Ie0dayCVE0806.a)
                                [virus]http://www.aisemm.com/qvccd/1.exe
                        [iframe]http://www.aisemm.com/qvccd/n95.htm
                                [exp]http://www.aisemm.com/qvccd/of.htm(Exploit.OfficeSpreadsheet.a)
                                        [script]http://www.aisemm.com/qvccd/bgg.jpg
                                                [virus]http://www.aisemm.com/qvccd/1.exe
                                        [script]http://www.aisemm.com/qvccd/agg.jpg


log.mtian.net提醒大家安装防网马软件来防范此类挂马网页的攻击,并及时检查并安装系统及第 三方软件的补丁。

分类: