超级巡警提示:读者网被黑客植入木马

互联网 | 编辑: 黄蔚 2009-04-08 13:00:00原创

今日,超级巡警官方通过畅游巡警监测发现读者网被黑客植入木马。挂马网页利用了多个程序(联众,暴风影音,微软Snapshot Viewer等)的ActiveX控件漏洞,并链接网马生成器生成的包括了几乎所有现在流行版本的网页木马。

网马链接地址:

http://z.km940.cn/d1/03/index.htm     //插入读者网首页的恶意链接

http://z.km940.cn/d1/03/index2.htm   //根据网友使用的浏览器跳转到相应网马

http://z.km940.cn/d1/03/zhin.js      //检查是否已经加载联众,暴风影音,微软Snapshot Viewer相关ActiveX插件,如果发现则转到相关网马

http://z.km940.cn/d1/03/ytff.htm    //利用Snapshot Viewer漏洞的网马

http://z.km940.cn/d1/03/ytgg.htm   //利用联众世界漏洞的网马

http://z.km940.cn/d1/03/ytbf.htm   //利用暴风影音漏洞的网马

http://z.km940.cn/d1/03/yt14.htm

http://z.km940.cn/d1/03/14.js

http://z.km940.cn/d1/03/15.js

//以上是利用ms06014漏洞的网马

http://z.km940.cn/d1/03/ytqm.htm   //利用数字签名漏洞的网马

http://z.km940.cn/d1/03/ytfl.htm

http://z.km940.cn/d1/03/yt11.htm

http://z.km940.cn/d1/03/yt22.htm

//以上是利用flash相关漏洞的网马

http://z.km940.cn/d1/03/ytvod.htm

http://z.km940.cn/d1/03/ytvod.js

//以上是利用Qvod Player 播放器漏洞的网马

http://z.km940.cn/d1/03/ytxxz.htm

http://z.km940.cn/d1/03/091.js

http://z.km940.cn/d1/03/092.js

//以上是利用0902相关漏洞的网马

http://z.km940.cn/d1/03/yt122121.htm

http://z.km940.cn/d1/03/Turl.js

http://z.km940.cn/d1/03/real.js

http://z.km940.cn/d1/03/real1.js

http://z.km940.cn/d1/03/yt122121.htm

//以上是利用Realplayer相关漏洞的网马

下载恶意文件

http://w1.iioo4567.com/01/e1.exe

该程序会下载大量恶意程序,盗取网友各种密码及隐私信息。

1、推荐安装畅游巡警以应对网页木马的威胁。

2、推荐使用超级巡警补丁检查功能修复系统及第三方程序漏洞。

3、对于已经中毒用户,建议及时修改自己的QQ/网游账号密码。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑