正在加载...
 
 登 录/注 册    帮助  |  反馈
目 标 :[ 目标剩余时间: ]
网络安全,或者网络与信息安全,在有些时候大家也称为信息安全,虽然字面上看、实际意义上还有些差距,这里我们就一起包括了。
    
作者
    警惕:傲游浏览器官方页面被挂马(转载)   [2007-08-06]回复
专家用户
参与值:37367
贡献值:2165

出处:DSW Avert 时间:2007年08月06日

一、事件分析:

今 日,DSW Lab Avert小组监测到国内知名浏览器傲游(maxthon.com)官方页面被挂木马,挂马方式采用常见的.JS脚本,当用户浏览傲游网站的相关页面时会 触发木马链接,其中一个挂马链接利用MS07-017ANI光标漏洞,关于光标漏洞见:http: //dswlab.com/vir/v20070329.html

被挂马页面截图:

 

在该被引用的链接中,被嵌入<script src=http://****.***.com/***/*.js></script> 指令。
在浏览器打开该页面时,会自动利用ANI光标漏洞下载木马文件。

下载的木马是U盘病毒:Virus.Win32.AutoRun.au的最新变种。同时该JS脚本还会打开另外三个页面,其中两个挂相关木马,另外一个使用了51Yes网站流量统计来统计受害用户数量。

加密前的挂马链接代码:

该木马被下载执行后,会关闭常见安全软件,并下载其它木马。并将监视用户系统,窃取用户的QQ账号/网游账号等。

三、解决方案:

1、推荐安装超级巡警监测查杀以上木马。
2、请广大用户及时升级系统补丁,预防更多的IE漏洞攻击。
3、为了最快保障广大用户不受木马侵害,在事件解决前请暂时不要访问登录该浏览器的网站。
4、目前傲游对此事件尚无反应。
5、对于已经中毒用户,建议及时修改自己的QQ/网游账号密码。

关于傲游(引自官方):

傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验。

 

    超级巡警:彻底查杀各种木马,全面保护系统安全。
    更多免费工具下载:http://www.dswlab.com
    专业的桌面与内容安全产品:http://www.unnoo.com

专家用户
参与值:57791
贡献值:15259
 ntpicc  2007-08-06 评论  引用

,强!!!

专家用户
参与值:14754
贡献值:2574
 catwork  2007-08-06 评论  引用

厄……

我用傲游

还好吧主页改了……

专家用户
参与值:3394
贡献值:128
 john  2007-08-06 评论  引用

我今天装系统,装傲游的浏览器,就中了招,浪费我好久才把病毒清理干净,还靠了WLJ的超级巡警的帮助我清理这些病毒 ^_^

专家用户
参与值:825
贡献值:44
 soarinight  2007-08-07 评论  引用

现在都不敢用ie核心的了,太恐怖了。。

    发表评论:

    ©2006-2008 深圳市海为信息技术有限公司  关于i170 | 工作机会 | 联系我们            粤ICP备05095695号