北京外國語大學被植入惡意代碼
北京外國語大學(hxxp://lit.bfsu.edu.cn/index.asp)被植入惡意代碼。
用戶訪問該頁面將可能被安裝木馬病毒等惡意程序,可以導致電腦被黑客控制并且被竊取敏感信息。
MalUrl:hxxp://lit.bfsu.edu.cn/index.asp
網(wǎng)頁被嵌入惡意鏈接代碼:
掛馬分析:
wide]hxxp://lit.bfsu.edu.cn/index.asp
[script]hxxp://manmi8.com/v/5.js
[frame]hxxp://jkasd.8800.org:338/a0036159/a03.htm
[frame]hxxp://jkasd.8800.org:338/a0036159/new.html
[script]hxxp://jkasd.8800.org:338/a0036159/../xnnn.js
[script]hxxp://jkasd.8800.org:338/a0036159/../zhin.js
[frame]hxxp://jkasd.8800.org:338/a0036159/../apple4.htm
[frame]hxxp://jkasd.8800.org:338/a0036159/fx.htm
[frame]hxxp://jkasd.8800.org:338/a0036159/../active.htm
[frame]hxxp://jkasd.8800.org:338/a0036159/../cx.htm
[frame]hxxp://jkasd.8800.org:338/a0036159/../real10.htm
[frame]hxxp://jkasd.8800.org:338/a0036159/../real11.htm
[script]hxxp://jkasd.8800.org:338/a0036159/../wewew.js
[frame]hxxp://jkasd.8800.org:338/a0036159/new.html
[script]hxxp://count7.51much.com/cnt.php?uid=ua-1-13197&style=text&text=網(wǎng)站統(tǒng)計
[script]hxxp://manmi8.com/v/5.js
最終下載病毒文件:
hxxp://x9s7b.cn:8808/a/lzz.css
hxxp://x9s7b.cn:8808/a/as.css
hxxp://x9s7b.cn:8808/a/bf.css
hxxp://x9s7b.cn:8808/a/ms.css
hxxp://x9s7b.cn:8808/a/re.css
hxxp://x9s7b.cn:8808/a/real11.css
hxxp://x9s7b.cn:8808/Baidu.cab
通過執(zhí)行以上病毒文件,來達到完全控制訪問者的系統(tǒng)。
該網(wǎng)站歷史掛馬次數(shù):1
Google對該網(wǎng)站的判定:安全
知道安全提醒網(wǎng)民,要做好安全防護,避免因網(wǎng)絡(luò)安全問題影響您正常的生活和工作。如果您發(fā)現(xiàn)網(wǎng)站被掛馬,也可向國家互聯(lián)網(wǎng)應(yīng)急中心舉報。 國家互聯(lián)網(wǎng)應(yīng)急中心:hxxp://www.cert.org.cn/
推薦的應(yīng)對方法:
1.安裝客戶端保護軟件。
2.檢查更新windows及第三方軟件補丁程序。