今日,超级巡警官方通过畅游巡警监测发现读者网被黑客植入木马。挂马网页利用了多个程序(联众,暴风影音,微软Snapshot Viewer等)的ActiveX控件漏洞,并链接网马生成器生成的包括了几乎所有现在流行版本的网页木马。
网马链接地址:
http://z.km940.cn/d1/03/index.htm //插入读者网首页的恶意链接
http://z.km940.cn/d1/03/index2.htm //根据网友使用的浏览器跳转到相应网马
http://z.km940.cn/d1/03/zhin.js //检查是否已经加载联众,暴风影音,微软Snapshot Viewer相关ActiveX插件,如果发现则转到相关网马
http://z.km940.cn/d1/03/ytff.htm //利用Snapshot Viewer漏洞的网马
http://z.km940.cn/d1/03/ytgg.htm //利用联众世界漏洞的网马
http://z.km940.cn/d1/03/ytbf.htm //利用暴风影音漏洞的网马
http://z.km940.cn/d1/03/yt14.htm
//以上是利用ms06014漏洞的网马
http://z.km940.cn/d1/03/ytqm.htm //利用数字签名漏洞的网马
http://z.km940.cn/d1/03/ytfl.htm
http://z.km940.cn/d1/03/yt11.htm
http://z.km940.cn/d1/03/yt22.htm
//以上是利用flash相关漏洞的网马
http://z.km940.cn/d1/03/ytvod.htm
http://z.km940.cn/d1/03/ytvod.js
//以上是利用Qvod Player 播放器漏洞的网马
http://z.km940.cn/d1/03/ytxxz.htm
http://z.km940.cn/d1/03/091.js
http://z.km940.cn/d1/03/092.js
//以上是利用0902相关漏洞的网马
http://z.km940.cn/d1/03/yt122121.htm
http://z.km940.cn/d1/03/Turl.js
http://z.km940.cn/d1/03/real.js
http://z.km940.cn/d1/03/real1.js
http://z.km940.cn/d1/03/yt122121.htm
//以上是利用Realplayer相关漏洞的网马
下载恶意文件
http://w1.iioo4567.com/01/e1.exe
该程序会下载大量恶意程序,盗取网友各种密码及隐私信息。
1、推荐安装畅游巡警以应对网页木马的威胁。
2、推荐使用超级巡警补丁检查功能修复系统及第三方程序漏洞。
3、对于已经中毒用户,建议及时修改自己的QQ/网游账号密码。
网友评论