湖南科技大學研究生處被植入惡意代碼
知道創宇安全團隊(KnownSec Team)于今天捕獲 湖南科技大學研究生處(http://graduate.hnust.cn)被植入惡意代碼。
用戶訪問該頁面將可能被安裝木馬病毒等惡意程序,可以導致電腦被黑客控制并且被竊取敏感信息。
MalUrl:http://graduate.hnust.cn
網頁被嵌入惡意鏈接代碼:
掛馬分析:
[wide]http://graduate.hnust.cn/
[script]http://3god.ne%74/c.js
[frame]http://df5fdd.3322.org/aa/a100.htm
[frame]http://df5fdd.3322.org/aa/index.htm
[frame]http://df5fdd.3322.org/aa/nyntd14.htm
[frame]http://df5fdd.3322.org/aa/nyntdfll.htm
[frame]http://df5fdd.3322.org/aa/of.htm
[frame]http://df5fdd.3322.org/aa/nyntdi.htm
[frame]http://df5fdd.3322.org/aa/huoh.htm
[script]http://js.tongji.linezing.com/1235552/tongji.js
[script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
[script]http://%33%67%6f%64%2e%6e%65%74/%73%2e%6a%73
[frame]http://df5fdd.3322.org/aa/a100.htm
[script]http://js.tongji.linezing.com/1136402/tongji.js
最終下載病毒文件:
http://mstsc2005.com/qq.exe
http://www.twin-2009.com/svchost.exe
通過執行以上病毒文件,來達到完全控制訪問者的系統。
該網站歷史掛馬次數:3
Google對該網站的判定:安全
知道安全提醒網民,要做好安全防護,避免因網絡安全問題影響您正常的生活和工作。如果您發現網站被掛馬,也可向國家互聯網應急中心舉報。 國家互聯網應急中心:http://www.cert.org.cn/
推薦的應對方法:
1.安裝客戶端保護軟件。
2.檢查更新windows及第三方軟件補丁程序。