动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 警惕网页中流媒体文件

作者来源:黑客基地  
阅读 数 401 人次 , 2006-3-19 2:18:00 

昨日,安天cert组发现一起典型的入侵挂马事件,恶意者利用政府网站散布含有木马的帖子链接,特此提醒广大用户:来源不明的地址勿访问!

被黑网站:

http://ecc****gov.cn/

病毒所在的详细地址为:

http://ecc****gov.cn/i****s/music.htm

http://221.***.***.99/****/music.htm

该恶意用户挂载病毒后,便将这连个地址贴到一些论坛中去,如:

http://post.baidu.com/f?kz=*******

当用户浏览这两个music页面的时候,该页面中嵌入使用RealPlayer播放的music.smi文件,使得用户机子上启动RealPlayer来播放,music.smi文件中内置一个ShellCode代码,溢出用户机器中存在漏洞的RealPlayer版本,执行里面的ShellCode代码,并从http://221.***.***.99/***/setup.exe下载一个灰鸽子变种到目标主机,该变种运行后,会注入到IExploer.exe进程中,而后尝试连接/ShowImg.asp?p=/2006-3-19/501211d01bee7.jpg,以便获取IP地址。



 
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:间谍软件清除工具阻止窥探者入侵
· 下一篇:黑基之星--稻草人黑客历程
· Linux系统中OpenSSH的安装和配置(1)
· TKIP详解
· PGP软件及其应用
· 雅虎邮件禁用“阿拉”字眼 被指歧视连忙解禁
· 新版火狐浏览器有严重漏洞 攻击代码已现身


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077