当前位置:信息安全资讯首页 >> 漏洞 >> 警惕:诺顿中国使用者(nortoncn.com)首页被黑客置入木马

警惕:诺顿中国使用者(nortoncn.com)首页被黑客置入木马

2007-11-12 09:02:58  作者:  来源:数据安全实验室  浏览次数:124  文字大小:【】【】【

       DSW Lab Avert小组监测到诺顿中国使用者(nortoncn.com)首页被黑客置入病毒。此次挂马事件利用了ANI光标漏洞和和MS06014等漏洞,当计算机有漏洞的用户浏览到受影响页面时,将激活木马链接,自动下载病毒并运行。此病毒会感染非系统盘的所有exe文件,危害较大。
   诺顿中国使用者被嵌入的网页木马域名为www.smsunionmm.com,且近日有多个网站被黑客入侵并被置入此网站的网页木马,超级巡警团队建议大家将此网站屏蔽。

 
一、事件分析:
        
   诺顿中国使用者的首页被黑客以框架的形式嵌入了挂马页面(http://www.smsunionmm.com/***/)。此页面中又以框架的形式内置以下五个网页木马页面,其中001.htm利用ANI光标漏洞挂马,002.htm、003.htm和1.htm利用MS06014漏洞挂马,另外还在1.htm内嵌嵌入了利用百度搜霸和PPStream等漏洞的脚本:
   http://www.smsunionmm.com/***/111/001.htm
   http://www.smsunionmm.com/***/222/002.htm
   http://www.smsunionmm.com/***/333/003.htm
   http://www.smsunionmm.com/***/ok.asp(无法打开)
   http://www.smsunionmm.com/***/1.htm

诺顿中国使用者首页源码截图:

网页木马源码截图:


   下载的病毒地址为:http://www.smsunionmm.com/***/1.exe,此病毒会感染非系统盘中的EXE文件,并连接网络下载大量木马并运行。所下木马大部分为Trojan-PSW.Win32.OnLineGames家族的木马。如:
      木马程序 Trojan-PSW.Win32.OnLineGames.gxd 文件: 10.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.eop 文件: 11.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hgw 文件: 12.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hgx 文件: 13.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hix 文件: 15.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.gvw 文件: 16.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hfs 文件: 17.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hfw 文件: 2.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hgy 文件: 3.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.gtf 文件: 4.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hgz 文件: 5.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hfs 文件: 7.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hej 文件: 8.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.gwy 文件: 9.exe
   以上木马运行后将监视用户系统,窃取用户的QQ账号/网游账号等。其中一部分木马做了免杀处理以逃避杀毒软件的查杀。
 
 

 

二、解决方案
       1、推荐安装超级巡警监测查杀以上木马。
       2、已经中毒的用户请下载专杀工具查杀病毒修复exe文件,
         下载地址:
http://bbs.sucop.com/thread-13448-1-1.html
       3、请广大用户及时打补丁并更新常用应用程序,预防更多漏洞攻击。
       4、建议用户不要使用IE内核的浏览器。
       5、对于已经中毒用户,建议及时修改自己的QQ/网游账号密码。
       6、建议用户使用超级巡警的恶意网站屏蔽功能屏蔽www.smsunionmm.com。

责任编辑:gxis_admin


相关文章
 

最新文章

更多

· DNS爆漏洞 可致黑客控制...
· Microsoft 发布2008年7月...
· Microsoft IE location及...
· 微软发布2008年6月安全公告
· Apache Tomcat主机管理器...
· Rootkit兵临城下 思科忙...
· 微软发布2008年5月安全公告
· Apache HTTP服务器403 E...
· 联众世界GLIEDown2.dll ...
· 瑞星杀毒软件SSDT NtOpe...

推荐文章

更多

· DNS爆漏洞 可致黑客控制...
· Microsoft 发布2008年7月...
· Microsoft IE location及...
· 微软发布2008年6月安全公告
· Apache Tomcat主机管理器...
· Rootkit兵临城下 思科忙...
· 微软发布2008年5月安全公告
· Apache HTTP服务器403 E...
· 联众世界GLIEDown2.dll ...
· 瑞星杀毒软件SSDT NtOpe...

热点文章

更多

· 微软发布2008年6月安全公告
· Microsoft IE location及...
· Microsoft 发布2008年7月...
· DNS爆漏洞 可致黑客控制...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号