湖南科技大學(xué)研究生處被植入惡意代碼
知道創(chuàng)宇安全團(tuán)隊(duì)(KnownSec Team)于今天捕獲 湖南科技大學(xué)研究生處(http://graduate.hnust.cn)被植入惡意代碼。
用戶訪問(wèn)該頁(yè)面將可能被安裝木馬病毒等惡意程序,可以導(dǎo)致電腦被黑客控制并且被竊取敏感信息。
MalUrl:http://graduate.hnust.cn
網(wǎng)頁(yè)被嵌入惡意鏈接代碼:
掛馬分析:
[wide]http://graduate.hnust.cn/
[script]http://3god.ne%74/c.js
[frame]http://df5fdd.3322.org/aa/a100.htm
[frame]http://df5fdd.3322.org/aa/index.htm
[frame]http://df5fdd.3322.org/aa/nyntd14.htm
[frame]http://df5fdd.3322.org/aa/nyntdfll.htm
[frame]http://df5fdd.3322.org/aa/of.htm
[frame]http://df5fdd.3322.org/aa/nyntdi.htm
[frame]http://df5fdd.3322.org/aa/huoh.htm
[script]http://js.#linezing.com/1235552/#js
[script]http://s6.#/stat.php?id=1408284&web_id=1408284
[script]http://%33%67%6f%64%2e%6e%65%74/%73%2e%6a%73
[frame]http://df5fdd.3322.org/aa/a100.htm
[script]http://js.#linezing.com/1136402/#js
最終下載病毒文件:
http://mstsc2005.com/qq.exe
http://www.twin-2009.com/svchost.exe
通過(guò)執(zhí)行以上病毒文件,來(lái)達(dá)到完全控制訪問(wèn)者的系統(tǒng)。
該網(wǎng)站歷史掛馬次數(shù):3
Google對(duì)該網(wǎng)站的判定:安全
知道安全提醒網(wǎng)民,要做好安全防護(hù),避免因網(wǎng)絡(luò)安全問(wèn)題影響您正常的生活和工作。如果您發(fā)現(xiàn)網(wǎng)站被掛馬,也可向國(guó)家互聯(lián)網(wǎng)應(yīng)急中心舉報(bào)。 國(guó)家互聯(lián)網(wǎng)應(yīng)急中心:http://www.cert.org.cn/
推薦的應(yīng)對(duì)方法:
1.安裝客戶端保護(hù)軟件。
2.檢查更新windows及第三方軟件補(bǔ)丁程序。