您的位置:首頁(yè) > 新聞 > 科技資訊 > 正文

警惕:CCTV音樂(lè)博客網(wǎng)被黑客植入木馬

日期:2008-11-10  來(lái)源:超級(jí)巡警
[字體: ]
一、事件分析
 
         今日,網(wǎng)友向超級(jí)巡警舉報(bào)說(shuō)CCTV音樂(lè)博客網(wǎng)被黑客植入木馬。經(jīng)確認(rèn)CCTV音樂(lè)博客網(wǎng)確實(shí)被黑客植入 Exploit.SWF.Downloader.gen、Exploit.Win32.UUSee.gen和 Exploit.Win32.LianZhong.gen等木馬。CCTV音樂(lè)博客網(wǎng)(http://music.cctv.com/blog/)首頁(yè)被黑客植入框架,如下圖:
 
 
 
         框架內(nèi)頁(yè)面試圖利用系統(tǒng)06014、RealPlayer ierpplug.dll ActiveX控件播放列表名稱棧溢出漏洞和聯(lián)眾ConnectAndEnterRoom ActiveX控件棧溢出漏洞等漏洞來(lái)在用戶的電腦上植入木馬。具體關(guān)系如下圖:
 
 
         暢游巡警用戶不受本次掛馬事件的影響:
 
 
 
二、解決方案

         1、推薦安裝暢游巡警以應(yīng)對(duì)網(wǎng)頁(yè)木馬的威脅。
         2、推薦使用超級(jí)巡警補(bǔ)丁檢查功能修復(fù)系統(tǒng)及第三方程序漏洞。
         3、對(duì)于已經(jīng)中毒用戶,建議及時(shí)修改自己的QQ/網(wǎng)游賬號(hào)密碼。
 

注:1,感謝網(wǎng)友glacier_lk舉報(bào)此次掛馬事件。
       2,超級(jí)巡警已通過(guò)CCTV網(wǎng)站上的郵箱通知CCTV官方此次掛馬事件。

發(fā)布人:  驗(yàn)證碼:  
200漢字以內(nèi)
推薦閱讀
精彩推薦
商城打折熱賣

中關(guān)村社區(qū) 版權(quán)所有 / 京ICP證05038935號(hào)

關(guān)于我們 | 廣告招商 | 聯(lián)系方法