2010年5月31日,安天实验室发现,猫扑·游戏频道综合社区(http://bbs.game.mop.com/index.php),被黑客植入恶意代码,用户如果访问该网站,系统会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息,甚至导致死机。
猫扑·游戏频道综合社区被挂马页面:

挂马层次结构:
[root]http://bbs.game.mop.com/index.php (被挂马页面)
[script]http://bbs.g***.mop.com/include/javascript/ajax.js (跳转)
[iframe]http://icam.cn***.net/mobile/bak/css.html?c (跳转)
[iframe]http://icam.cn***.net/mobile/bak/ie.html (MS10-018漏洞)
[exe]http://yyyyy.crabda***.com/wbem/image/system.exe
[iframe]http://icam.cn***.net/mobile/bak/ie6.html (MS10-018漏洞)
[exe]http://yyyyy.crabda***.com/wbem/image/system.exe
该挂马网页利用以下漏洞进行传播:
MS10-018漏洞
具体漏洞描述与解决方案请参见:
http://www.antiy.com/cn/security/2009/solution.htm
安天反病毒工程师建议:
1. 使用安天防线或锐甲可以有效防范此挂马网页。
2. 用安天防线可以查杀此挂马网页下载的病毒文件。
3. 请及时更新安天防线,以确保您的计算机安全,防止计算机病毒入侵。如未安装安天防线请点击此处(http://www.antiyfx.com),免费下载最新版安天防线。 |