设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 安全相关 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· officescan 8.0下载与试用KEY
· 8749再出新变种 导致杀毒软件无法..
· 网络游戏盗号木马又出新花招 玩家..
· 卡巴斯基8.0将在8月发布测试版
· QQ盗号木马原理
· 内网网络安全管理方案
· 黑客戏耍“肉鸡” 艳照门照片暗藏..
· 警惕:超星阅览器0day漏洞曝光
· 网易相册遭破解 黑客制造平民版艳..
· 警方发布预警:手机改号软件引发新..
· 如何处理ARP病毒伪装攻击包的问题..
· 网友:我获得了诺顿的赔偿
· 所有的手机都能被窃听 就算已经关..
· 惠普82款笔记本存在严重安全漏洞..
· 欺诈Virus Protect病毒出现 自称..
::相关文章::
· 社交网站黑客猖獗用..
· 警惕:无法进入安全..
· 警惕端午节病毒 QQ用..
· 警惕网页黑手导致浏..
· 警惕:多款杀毒软件..
· [图文] 警惕:病毒将..
· [图文] 警惕:利用Ex..
· 专家建议:警惕线上..
· 专家提醒:警惕ARP骗..
· [图文] 警惕:国内已..
警惕:eNet硅谷动力部分页面被黑客置入木马
作者:佚名  来源:DSWLAB  发布时间:2007-11-26 22:15:33  发布人:admin

减小字体 增大字体

    今日,超级巡警接到用户举报,怀疑eNet硅谷动力部分页面被黑客置入盗号木马,经确认,eNet硅谷动力游戏频道内部分页面确实被黑客置入木马。此次挂马事件利用大量应用程序漏洞,当计算机有漏洞的用户浏览到该页面时将触发漏洞,在后台下载木马并运行。超级巡警团队提醒用户注意更新常用应用程序,预防更多漏洞攻击。ht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
一、事件分析: ht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
 该页面(http://games.enet.com.cn/zhoubian/realdoll.php?&;page=1)被黑客以框架的形式嵌入了网页木马页面: http://www.souxse.cn/***/695.htm。695.htm页面内包含三个统计脚本和一个以框架的形式嵌入的页面14.htm。14.htm为加密后的网页木马,所利用的漏洞有:系统漏洞MS06014、暴风影音II mps.dll ActiveX栈溢出漏洞、PPStream堆栈溢出漏洞、联众游戏聊天室组件漏洞、超星阅览器Pdg2 ActiveX控件栈溢出漏洞、迅雷ActiveX控件DownURL2方式远程缓冲区溢出漏洞、RealPlayer ierpplug.dll ActiveX控件播放列表名称栈溢出漏洞、百度超级搜霸远程代码执行漏洞,几乎囊括了所有的流行应用程序漏洞。当计算机有漏洞的用户浏览到该页面时将触发漏洞,在后台自动下载木马并运行。 ht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
挂马页面源码截图:ht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
 

 该页面(http://games.enet.com.cn/zhoubian/realdoll.php?&;page=1)被黑客以框架的形式嵌入了网页木马页面: http://www.souxse.cn/***/695.htm。695.htm页面内包含三个统计脚本和一个以框架的形式嵌入的页面14.htm。14.htm为加密后的网页木马,所利用的漏洞有:系统漏洞MS06014、暴风影音II mps.dll ActiveX栈溢出漏洞、PPStream堆栈溢出漏洞、联众游戏聊天室组件漏洞、超星阅览器Pdg2 ActiveX控件栈溢出漏洞、迅雷ActiveX控件DownURL2方式远程缓冲区溢出漏洞、RealPlayer ierpplug.dll ActiveX控件播放列表名称栈溢出漏洞、百度超级搜霸远程代码执行漏洞,几乎囊括了所有的流行应用程序漏洞。当计算机有漏洞的用户浏览到该页面时将触发漏洞,在后台自动下载木马并运行。 ht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
挂马页面源码截图:ht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
解密后的网页木马截图:ht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
下载的木马地址为:http://www.souxse.cn/**.exe,此木马会链接网络获取
http://www.souxse.cn/****.txt文件,ht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
并根据其中的地址下载大量的木马并运行。所下木马大部分为
Trojan-PSW.Win32.OnLineGames家族的木马。如: ht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.QQPass.agd 文件: 1.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.efn 文件: 2.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.egi 文件: 4.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.dzp 文件: 5.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.ecl 文件: 6.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.dzz 文件: 7.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.ebf 文件: 8.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.edv 文件: 9.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.eeh 文件: 91.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.eii 文件: 92.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.eie 文件: 93.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-Dropper.Win32.VB.te 文件: ii.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.ihw 文件: vv0.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.ipf 文件: vv1.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.isb 文件: vv11.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.ini 文件: vv12.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.hwu 文件: vv13.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.ioi 文件: vv15.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.iof 文件: vv17.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.ioe 文件: vv18.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
   木马程序 Trojan-PSW.Win32.OnLineGames.ipx 文件: vv19.exeht9WWW.EMU32.COM软件站> 资讯中心
ht9WWW.EMU32.COM软件站> 资讯中心
[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号