山寨版主 发表于 2009-1-7 17:56

中国游戏视频门户网站GTV 遭遇挂马袭击

2009年1月6日,网友glacier_lk举报中国游戏视频门户网站GTV.com.cn被黑客挂马。经过超级巡警实验室反病毒工程师分析,确认了该网站确实包含恶意代码,浏览的用户可能会中毒。  当网友点击挂马网址hxxp://www.gtv.com.cn(出于安全考虑,文章“http”均被替换为“hxxp”,特此说明。)时,畅游巡警提示如下图:
   http://i3.sinaimg.cn/IT/roll/2009-01-07/8e386fa21d011b5b98f91fbbfb6388df.jpg
  图 1
  网页中所含恶意代码如下图:
   http://i3.sinaimg.cn/IT/roll/2009-01-07/375fd0007745020ec881d5b6d6965ef8.jpg
  图 2
  该恶意代码激活后,用户会到下图的网址列表,自动下载更多的木马!
   http://i2.sinaimg.cn/IT/roll/2009-01-07/01f435f592c9feb006d778479cbd01bf.jpg
  图 3
  反病毒工程师表示:此次挂马网页利用的漏洞包括:MS08-078、MS06-014、联众世界GLIEDown2.dllActive控件任意代码执行漏洞、超星阅览器Pdg2 ActiveX控件栈溢出漏洞、RealPlayer ierpplug.dll ActiveX控件播放列表名称栈溢出漏洞等漏洞。病毒依靠漏洞,获得运行权限,让系统感染。再自动下载更多的木马,让杀毒软件反复查杀却无法根除!
  www.gtv.com.cn是中国游戏视频门户网站,属于北京北斗星空文化传播有限公司,每日访问量十分巨大,目前,相关全厂商已经把挂马网页的全部资料发送给该企业。
页: [1]
查看完整版本: 中国游戏视频门户网站GTV 遭遇挂马袭击