您现在的位置: > 首页 > 软件应用 > 系统安全
>> 最新教程
>> 热门教程
>> 最新游戏资讯
>> 热门游戏资讯
天龙八部游戏网站挂马事件
作者:本站                来自:安迪教程网                 加入时间:08-08-13                进入论坛讨论

  8月7日,安天实验室发现,天龙八部游戏网站 (http://update.tl.sohu.com/tlbb/readme.htm)被黑客植入病毒,用户如果访问该网站,系统就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。

  天龙八部更新公告页面(http://update.tl.sohu.com/tlbb/readme.htm)多次被黑客植入恶意代码,从8月初到现在已经被挂马3次。

  从http://www.t****.cn/a0208291/a20.htm至http://www.t****.cn/a0208291/a20.htm均为挂马页面。

  该网站问题代码:

  hp.agwcn.comhp.agwcn.com

  http://www.t****.cn/a0208291/a20.htm问题框架代码:

  hp.agwcn.com

  http://www.t****.cn/a0208291/new.html网马代码:

  hp.agwcn.com

  以上加密网马解密后可知利用以下漏洞来传播:

  MS06014漏洞 (clsid:BD96C556-65A3-11D0-983A-00C04FC29E36)

  RealPlayer播放器IERPCtl.IERPCtl.1漏洞

  联众世界游戏大厅所安装的GLCHAT.GLChatCtrl.1 ActiveX控件漏洞

  Adobe Flash Player SWF文件漏洞

  暴风影音II mps.dll ActiveX栈溢出漏洞

<<< << < 1 2 3 > >> >>>
联系方式:QQ:6084884 email:agwcn@126.com 粤ICP备05055782号
本网站中发布的文章只代表发表人的个人观点,不代表安迪教程网网站的立场
copyright© 2000-2004 安迪教程网 All rights reserved agwcn.com