奥运倒计时: 设为首页 加入收藏
点击进入太平洋安全网首页
论坛登陆 用户名: 密码:
首页 新闻资讯 文章中心 黑客资源 黑客点睛 安全防护 软件下载 动画教程 会员咨询 技术问答 论坛社区
文章 下载 图片
文章  
 您现在的位置: 太平洋安全网 >> 新闻 >> 业内新闻 >> 正文

VeryCD首页受广告页面牵连被黑客挂木马

作者:佚名    新闻来源:互联网    点击数:    更新时间:2008-7-16

今日,超级巡警团队监控到VeryCD首页因为第三方的广告页面被被黑客植入木马。此次挂马事件除利用了以前黑客常用的第三方漏洞如flash漏洞和realplayer漏洞以外,还利用了最近刚刚曝光了的Access Oday漏洞。当计算机有漏洞的用户浏览到VeryCD首页时将触发漏洞利用代码,在后台下载木马并运行。畅游巡警用户不受本次挂马事件的影响。

 一、事件分析:

  VeryCD首页以框架的形式嵌入试尚网的广告页面(cimg.*******.cn/verycd/websrc/home/p1_760.htm),而试尚网的广告页面内却被黑客置入恶意代码(),直接导致VeryCD首页被挂马。

  222.37.134.***/*******/adtools/index.htm内嵌入了va9sdhu***.cn/jj1.htm,jj1.htm内嵌了va9sdhu***.cn/xi/xx.htm页面,而xx.htm为一个漏洞的综合利用页面,该页面通过判断机器内置的ActiveX控件来分别调用不同的漏洞利用代码。其中的漏洞利用代码包括以下漏洞:系统漏洞MS06014、RealPlayer ierpplug.dll ActiveX控件播放列表名称栈溢出漏洞、联众世界GLIEDown2.dll Active控件任意代码执行漏洞、flash漏洞以及最近刚刚曝光的Access Oday漏洞。当计算机有漏洞的用户浏览到该页面时将触发漏洞,在后台自动下载木马并运行。

  畅游巡警用户不受本次挂马事件的影响:

  二、解决方案

  1、推荐安装畅游巡警以应对网页木马的威胁。

  2、推荐使用超级巡警补丁检查功能修复系统及第三方程序漏洞

  3、对于已经中毒用户,建议及时修改自己的QQ/网游账号密码。

  4、建议广大站长谨慎嵌入第三方提供的广告页面。

  5、超级巡警团队已通知Verycd官方此次挂马事件,Verycd官方已撤掉广告页面,目前大家可以放心访问Verycd。

新闻录入:二少    责任编辑:放弃 
  • 上一个新闻:

  • 下一个新闻:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     推荐文章
    [业内新闻]黄色链接何以在政府网站长驱直入
    [业内新闻]网上惊现另类自制游戏 史上最难俄…
    [业内新闻]入侵红十会网站黑客骗善款被判刑
    [业内新闻]奥运网络安全大战  中国不惧“黑…
    [业内新闻]防范黑客 奥运IT系统全面“消毒”…
    [业内新闻]双胞胎少女卖淫案网络黑幕
    [业内新闻]入侵CS黑客荷兰被捕
    [业内新闻]谨防“网银黑客盗号器”作恶互联…
     热门文章
     [业内新闻]入侵CS黑客荷兰被捕
     [业内新闻]谨防“网银黑客盗号器”作恶互联…
     [业内新闻]美国花旗银行自动取款机网络被黑…
     [业内新闻]浙江曝最大高考无线电作弊案:答卷…
     [业内新闻]“多功能鸽子”散布多种病毒
     [业内新闻]无良黑客合成女生不雅照
     [业内新闻]木马点击器"泛滥 点击欺诈威胁互…
     [业内新闻]黑客惊天发现:苹果公司能监视每…
     本站推荐

    关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
    24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
    客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
    Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
    许可证号:豫ICP备07005385号