查看: 2028|回复: 3
收起左侧

【警惕】中国电子政务网(www.e-gov.org.cn)被黑客置入木马

[复制链接]
sucop
发表于 2008-3-9 11:11:44 | 显示全部楼层 |阅读模式
      今日,超级巡警团队监测到中国电子政务网(www.e-gov.org.cn)被黑客置入木马。被置入木马的网页为中国电子政务网的一个JS脚本(scriptaculous.js),因此所有内置了该JS脚本的网页都将受到此次挂马事件的影响。此次挂马事件利用百度超级搜霸BaiduBar.dll ActiveX控件远程代码执行漏洞、暴风影音MPS.DLL ActiveX控件远程溢出漏洞等漏洞,当计算机有漏洞的用户浏览到受影响页面时,将激活木马链接,自动下载木马并运行。

一、事件分析:
   
   中国电子政务网的大部分网页都调用了脚本scriptaculous.js,该脚本中被插入挂马的恶意代码。挂马代码经多次转向后指向了http://www.59.vc/****/addr.js。addr.js内置多个网页木马,试图利用百度超级搜霸BaiduBar.dll ActiveX控件远程代码执行漏洞、暴风影音MPS.DLL ActiveX控件远程溢出漏洞等漏洞在用户电脑上置入木马。当计算机有漏洞的用户浏览到该网页时将在后台自动下载木马并运行。

scriptaculous.js页面截图:

addr.js代码截图:


下载的木马地址为:http://w18.vg/*.exe,但是下载后运行该木马却无任何行为。
二、解决方案
       1、推荐安装超级巡警监测查杀木马。
       2、请及时使用超级巡警的补丁检查功能检测安装系统及第三方漏洞补丁。
       3、建议用户不要使用IE内核的浏览器。
       4、建议用户使用超级巡警的恶意网站屏蔽功能屏蔽w18.vg、www.59.vc和td-div.cn


[ 本帖最后由 sucop 于 2008-3-9 11:14 编辑 ]

评分

参与人数 1经验 +6 收起 理由
chow2006 + 6 感谢支持,欢迎常来: )

查看全部评分

小九飞刀
发表于 2008-3-9 11:17:52 | 显示全部楼层
下载后运行该木马却无任何行为。
醉一生爱妍
发表于 2008-3-9 11:22:40 | 显示全部楼层

回复 1楼 sucop 的帖子

支持巡警!

改天用用
冷冷
发表于 2008-3-9 11:54:37 | 显示全部楼层
已经正常了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 14:25 , Processed in 0.144258 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表