通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 业内动态 > 业内新闻 > 文章正文
VeryCD首页受广告页面牵连被黑客挂马
责任编辑:酷酷の鱼   更新日期:2008-7-16
 

来源:华军资讯

今日,超级巡警团队监控到VeryCD首页因为第三方的广告页面被被黑客植入木马。此次挂马事件除利用了以前黑客常用的第三方漏洞如flash漏洞和realplayer漏洞以外,还利用了最近刚刚曝光了的Access Oday漏洞。当计算机有漏洞的用户浏览到VeryCD首页时将触发漏洞利用代码,在后台下载木马并运行。畅游巡警用户不受本次挂马事件的影响。

  一、事件分析:

  VeryCD首页(http://www.verycd.com)以框架的形式嵌入试尚网的广告页面(http://cimg.*******.cn/verycd/websrc/home/p1_760.htm),而试尚网的广告页面内却被黑客置入恶意代码(),直接导致VeryCD首页被挂马。  

图1:

  http://222.37.134.***/*******/adtools/index.htm内嵌入了http://va9sdhu***.cn/jj1.htm,jj1.htm内嵌了http://va9sdhu***.cn/xi/xx.htm页面,而xx.htm为一个漏洞的综合利用页面,该页面通过判断机器内置的ActiveX控件来分别调用不同的漏洞利用代码。其中的漏洞利用代码包括以下漏洞:系统漏洞MS06014、RealPlayer ierpplug.dll ActiveX控件播放列表名称栈溢出漏洞、联众世界GLIEDown2.dll Active控件任意代码执行漏洞、flash漏洞以及最近刚刚曝光的Access Oday漏洞。当计算机有漏洞的用户浏览到该页面时将触发漏洞,在后台自动下载木马并运行。

  畅游巡警用户不受本次挂马事件的影响:  

图2:

  二、解决方案

  1、推荐安装畅游巡警以应对网页木马的威胁。

  2、推荐使用超级巡警补丁检查功能修复系统及第三方程序漏洞

  3、对于已经中毒用户,建议及时修改自己的QQ/网游账号密码。

  4、建议广大站长谨慎嵌入第三方提供的广告页面。

  5、超级巡警团队已通知Verycd官方此次挂马事件,Verycd官方已撤掉广告页面,目前大家可以放心访问Verycd。
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司07月16日发布 每日计算机病毒及木马播报
    普通文章 松下2010年之前统一监管全球25万台内部电脑
    普通文章 北京奥运信息安全保卫战7月提前打响
    普通文章 卡巴斯基计划演示攻击英特尔CPU缺陷
    普通文章 VeryCD首页受广告页面牵连被黑客挂马
    普通文章 奥运门票网上寻购或转让须谨防陷阱
    普通文章 杀毒招数:阻止病毒文件杀完后再生
    普通文章 绝密!为WindowsXP系统设置一个隐形密码
    普通文章 脚本安全的本质 PHP+MYSQL
    普通文章 大多数Linux包管理器存在安全隐患
    热门文章
    普通文章“雅虎助手”正式向“360卫士”致歉
    普通文章以奥运名义传播新病毒 正席卷全球
    普通文章散播奥运和天灾谣言 暴风僵尸欲借尸还魂
    普通文章网站安全堪忧 完善检测机制是唯一出路
    普通文章趋势CEO:病毒产业糟糕透顶
    普通文章微点主动防御软件三年磨难后正式上市
    普通文章恶意网站调查:10大网络托管半数恶意网站
    普通文章微软发布3款SQL INJECTION攻击检测工具
    普通文章ICANN主页被黑客篡改
    推荐文章推荐:详解还原系统保护技术原理和攻防
    精彩专题