微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 警惕:太平洋游戏网被黑客置入木马
aaa2117
新手上路





积分 20
发帖 20
注册 2007-12-9
#1  警惕:太平洋游戏网被黑客置入木马

作者:不可一次 转自::动物家园 bbs.kingzoo.com

今晚逛街回来听人说太平洋游戏网(hXXp://www.pcgames.com.cn/)被挂马。打开一看,果然被挂,在底部,还没有去掉。








挂马的地址是hXXp://al.99.vc/0.js


打开是一个加密的网页










这个加密用的是国外高手的加密工具。


把这个网页解密一下:







得到这下面几个加密的网址,直接解进去:

hXXp://w18.vg/real.gif real漏洞攻击代码
hXXp://w18.vg/ms.gif
利用经典的ms06014漏洞下载 hXXp://w18.vg/s.exe
hXXp://w18.vg/xl.gif
利用迅雷看看漏洞下载 hXXp://w18.vg/s.exe
hXXp://w18.vg/lz.gif

利用联众漏洞下载 hXXp://w18.vg/s.exe
hXXp://w18.vg/bf.gif
利用暴风影音漏洞下载 hXXp://w18.vg/s.exe
hXXp://w18.vg/baidu.gif 利用百度搜霸ActiveX控件漏洞下载 hXXp://w18.vg/calc.cab(这个包里还是s.exe这个病毒)





这个与pchome被挂马是一样的。


希望大家把补丁都打上,以免中毒。


作者:不可一次


日期:2007/12/30晚

※ ※ ※ 本文纯属【aaa2117】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

http://blog.sina.com.cn/aaa2117
微点爱好者QQ群:12314796
2007-12-31 13:05
查看资料  发短消息   编辑帖子
lenovo88
中级用户




积分 439
发帖 439
注册 2007-7-30
来自 云浮
#2  

牛一个!!!

※ ※ ※ 本文纯属【lenovo88】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

   ☆东方微点坚强的走下去,因为你一出生就与众不同。
2007-12-31 13:42
查看资料  发短消息   编辑帖子
风之痕
注册用户




积分 66
发帖 66
注册 2007-12-30
#3  

开者微点上去看看

※ ※ ※ 本文纯属【风之痕】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-1 01:32
查看资料  发送邮件  发短消息   编辑帖子
wfhgfm
中级用户




积分 299
发帖 301
注册 2007-12-31
#4  

看的咋样了```

※ ※ ※ 本文纯属【wfhgfm】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-2 12:53
查看资料  发送邮件  发短消息  QQ   编辑帖子
hccccc
中级用户





积分 488
发帖 488
注册 2007-6-17
#5  



  Quote:
Originally posted by wfhgfm at 2008-1-2 12:53:
看的咋样了```

就是啊??

※ ※ ※ 本文纯属【hccccc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-4 22:39
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号