搜索
查看: 2643|回复: 3

警惕:eNet硅谷动力部分页面被黑客置入木马

[复制链接]

签到天数: 42 天

发表于 2007-11-26 18:38 | 显示全部楼层

警惕:eNet硅谷动力部分页面被黑客置入木马

来自:MACD论坛(bbs.macd.cn) 作者:govyvy 浏览:2643 回复:3

今日,超级巡警接到用户举报,怀疑eNet硅谷动力部分页面被黑客置入盗号木马,经确认,eNet硅谷动力游戏频道内部分页面确实被黑客置入木马。此次挂马事件利用大量应用程序漏洞,当计算机有漏洞的用户浏览到该页面时将触发漏洞,在后台下载木马并运行。超级巡警团队提醒用户注意更新常用应用程序,预防更多漏洞攻击。

一、事件分析:
          该页面(http://games.enet.com.cn/zhoubian/realdoll.php?&page=1)被黑客以框架的形式嵌入了网页木马页面: http://www.souxse.cn/***/695.htm。695.htm页面内包含三个统计脚本和一个以框架的形式嵌入的页面14.htm。14.htm为加密后的网页木马,所利用的漏洞有:系统漏洞MS06014、暴风影音II mps.dll ActiveX栈溢出漏洞、PPStream堆栈溢出漏洞、联众游戏聊天室组件漏洞、超星阅览器Pdg2 ActiveX控件栈溢出漏洞、迅雷ActiveX控件DownURL2方式远程缓冲区溢出漏洞、RealPlayer ierpplug.dll ActiveX控件播放列表名称栈溢出漏洞、百度超级搜霸远程代码执行漏洞,几乎囊括了所有的流行应用程序漏洞。当计算机有漏洞的用户浏览到该页面时将触发漏洞,在后台自动下载木马并运行。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
金币:
奖励:
热心:
注册时间:
2006-2-25

回复 使用道具 举报

签到天数: 42 天

 楼主| 发表于 2007-11-26 18:39 | 显示全部楼层
下载的木马地址为:http://www.souxse.cn/**.exe,此木马会链接网络获取http://www.souxse.cn/****.txt文件,
并根据其中的地址下载大量的木马并运行。所下木马大部分为Trojan-PSW.Win32.OnLineGames家族的木马。如:
      木马程序 Trojan-PSW.Win32.QQPass.agd 文件: 1.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.efn 文件: 2.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.egi 文件: 4.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.dzp 文件: 5.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.ecl 文件: 6.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.dzz 文件: 7.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.ebf 文件: 8.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.edv 文件: 9.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.eeh 文件: 91.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.eii 文件: 92.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.eie 文件: 93.exe
      木马程序 Trojan-Dropper.Win32.VB.te 文件: ii.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.ihw 文件: vv0.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.ipf 文件: vv1.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.isb 文件: vv11.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.ini 文件: vv12.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hwu 文件: vv13.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.ioi 文件: vv15.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.iof 文件: vv17.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.ioe 文件: vv18.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.ipx 文件: vv19.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.htv 文件: vv20.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.isb 文件: vv3.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.ioo 文件: vv4.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.ikj 文件: vv5.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.iiv 文件: vv6.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hqi 文件: vv7.exe
      木马程序 Trojan-PSW.Win32.OnLineGames.hyl 文件: vv8.exe
   以上木马运行后将监视用户系统,窃取用户的QQ账号/网游账号等。其中一部分木马做了免杀处理以逃避杀毒软件的查杀。
 
   

二、解决方案
       1、推荐安装超级巡警监测查杀以上木马。
       2、请广大用户及时更新常用应用软件,防止漏洞攻击。
       3、建议用户不要使用IE内核的浏览器。
       4、对于已经中毒用户,建议及时修改自己的QQ/网游账号密码。
       5、建议用户使用超级巡警的恶意网站屏蔽功能屏蔽www.souxse.cn

特别感谢:小九飞刀提供信息。

关于eNet硅谷动力(引自官方):
     中国领先的IT信息与商务门户,包括新闻,商城,硬件,下载,游戏,手机,评测等20个大型频道,每天发布大量各类产品促销信息及文章专题,是IT行业的厂商,经销商,IT产品,解决方案的提供场所
金币:
奖励:
热心:
注册时间:
2006-2-25

回复 使用道具 举报

签到天数: 1709 天

发表于 2007-11-26 20:19 | 显示全部楼层
厉害,先不去eNet硅谷动力了。:*27*:
金币:
奖励:
热心:
注册时间:
2004-1-24

回复 使用道具 举报

签到天数: 2208 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2007-11-26 20:24 | 显示全部楼层
eNet硅谷动力都这样了,现在哪个网站还安全啊。真是防不胜防了。
金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-4-20 05:47 , Processed in 0.076180 second(s), 8 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表