找回密码
 注册创意安天

网友世界官方社区被挂马

[复制链接]
发表于 2010-1-7 18:52 | 显示全部楼层 |阅读模式
本帖最后由 还是我自己 于 2010-1-7 19:01 编辑

2010年1月6日,Discuz!7.1与7.2版本中爆有远程执行代码漏洞, 当晚,Discuz!官方便给出相应补丁;据安天实验室统计,还有众多网站并未及时更新,便给黑客以可乘之机,当黑客成功入侵到包含此漏洞的用户系统,便可以执行任意指令,甚至选择流量大的网站以挂马的方式大量传播病毒。下面的案例,就是典型的利用此漏洞入侵后再挂马的写照。

2010年1月7日,安天实验室发现,网友世界官方社区(http://bbs.netfriends.com.cn/),被黑客植入恶意代码,用户如果访问该网站,系统会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。

网友世界官方社区被挂马页面:


安天防线2009拦截图:


挂马层次:
[wide]http://bbs.netfriends.com.cn/(被挂马页面)
    [iframe]http://www.114-dn.com/bbs/a.html(MS09-032漏洞)
        [script]http://www.114-dn.com/bbs/darkst.png
            [exe]http://www.114-dn.com/bbs/2010.exe
    [iframe]http://www.114-dn.com/bbs/b.htm(MS09-002漏洞)
        [exe]http://www.114-dn.com/bbs/2010.exe
    [iframe]http://www.114-dn.com/bbs/c.htm(MS09-043漏洞)
        [exe]http://www.114-dn.com/bbs/2010.exe
    [script]http://bbs.netfriends.com.cn/forumdata/cache/common.js?0t6
        [iframe]http://www.114-dn.com/bbs/a.html
            [exe]http://www.114-dn.com/bbs/2010.exe
        [iframe]http://www.114-dn.com/bbs/b.htm
            [exe]http://www.114-dn.com/bbs/2010.exe
        [iframe]http://www.114-dn.com/bbs/c.htm
            [exe]http://www.114-dn.com/bbs/2010.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册创意安天

×
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-23 04:18

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表