当前位置:信息安全资讯首页 >> 网站 >> 警惕:中国电子政务网(www.e-gov.org.cn)被黑客置入木马

警惕:中国电子政务网(www.e-gov.org.cn)被黑客置入木马

2008-03-10 08:59:37  作者:  来源:互联网  浏览次数:68  文字大小:【】【】【

      超级巡警团队监测到中国电子政务网(www.e-gov.org.cn)被黑客置入木马。被置入木马的网页为中国电子政务网的一个JS脚本(scriptaculous.js),因此所有内置了该JS脚本的网页都将受到此次挂马事件的影响。此次挂马事件利用百度超级搜霸BaiduBar.dll ActiveX控件远程代码执行漏洞、暴风影音MPS.DLL ActiveX控件远程溢出漏洞等漏洞,当计算机有漏洞的用户浏览到受影响页面时,将激活木马链接,自动下载木马并运行。

 
一、事件分析:
        
   中国电子政务网的大部分网页都调用了脚本scriptaculous.js,该脚本中被插入挂马的恶意代码。挂马代码经多次转向后指向了http://www.59.vc/****/addr.js。addr.js内置多个网页木马,试图利用百度超级搜霸BaiduBar.dll ActiveX控件远程代码执行漏洞、暴风影音MPS.DLL ActiveX控件远程溢出漏洞等漏洞在用户电脑上置入木马。当计算机有漏洞的用户浏览到该网页时将在后台自动下载木马并运行。

scriptaculous.js页面截图:

addr.js代码截图:



   下载的木马地址为:http://w18.vg/*.exe,但是下载后运行该木马却无任何行为。
 
 

 

二、解决方案
       1、推荐安装超级巡警监测查杀木马。
       2、请及时使用超级巡警的补丁检查功能检测安装系统及第三方漏洞补丁。
       3、建议用户不要使用IE内核的浏览器。
       4、建议用户使用超级巡警的恶意网站屏蔽功能屏蔽w18.vg、www.59.vc和td-div.cn。

责任编辑:gxis_admin


相关文章
 

最新文章

更多

· 我国将严打非法转播奥运...
· 券商全天候盯防网上黑客攻击
· 微软发布3款SQL INJECTI...
· 黑客为推销防火墙产品攻...
· 趋势发布五月全球威胁总...
· 新型自动化SQL注入攻击引...
· 天融信官方网站疑遭黑客攻击
· 中国互联网近日遭受大范...
· 2008年1月网页挂马漏洞利...
· IBM:SQL注入攻击第三波...

推荐文章

更多

· 我国将严打非法转播奥运...
· 券商全天候盯防网上黑客攻击
· 微软发布3款SQL INJECTI...
· 黑客为推销防火墙产品攻...
· 趋势发布五月全球威胁总...
· 新型自动化SQL注入攻击引...
· 天融信官方网站疑遭黑客攻击
· 中国互联网近日遭受大范...
· 2008年1月网页挂马漏洞利...
· IBM:SQL注入攻击第三波...

热点文章

更多

· 微软发布3款SQL INJECTI...
· 黑客为推销防火墙产品攻...
· 趋势发布五月全球威胁总...
· 券商全天候盯防网上黑客攻击
· 我国将严打非法转播奥运...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号