都是投票系统惹的祸 小心上面的木马

2008-02-23 07:17:54来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

翻最近收到的网站被黑报告,发现因为用了“心情网络投票系统”被挂恶意脚本的还真不少。

其中,hxxp://d.thec.cn/knell/js.js的作者,应该算是代表。这位仁兄似乎只靠黑投票系统来挂马,而且对政府网站比较偏爱,下面是一些被他挂的网址:

hxxp://cbf.qhagri.gov.cn/vote/votedy.asp

hxxp://jly.cq.gov.cn/admin/vote/votedy.asp

hxxp://www.cqta.gov.cn/admin/vote/votedy.asp

hxxp://www.jdz.gov.cn/vote/votedy.asp

hxxp://www.lndca.gov.cn/vote/votedy.asp

hxxp://www.ytepb.gov.cn/toupiao/votedy.asp

hxxp://cdb.teda.gov.cn/ballot/votedy.asp

hxxp://www.jnrsj.gov.cn:8080/wsdc/votedy.asp

hxxp://www.fm1033.cn/dgct_amht/amht_vote/votedy.asp

hxxp://vote.zgys.org/votedy.asp

hxxp://it.inhe.net/toupiao/index.htm

[已清除]hxxp://www.sdny.gov.cn/vote/votedy.asp

[已清除]hxxp://www.ytwm.com/default.shtml

[已清除]hxxp://www.nccate.com/vote/votedy.asp

就目前收集到的报告看,hxxp://d.thec.cn/knell下还有几个恶意网页,会下载执行

hxxp://www.rzguanhai.com/ddos.exe

hxxp://www.rzguanhai.com/server.exe

hxxp://www.tscbs.com/images/down.exe

  ddos.exe已经失效了,其余2个还在。虚拟机里抓了下包,似乎都是鸽子。控制端分别是:

abc74231.3322.org:8181

202.102.135.87:8181

  都是山东的IP,后者的域名目前是shm.com.cn——一个正规的烟台新闻网站,有点意思。

关键词:
【推荐给好友】【关闭】
最新五条评论
查看全部评论
评论总数 0 条
您的评论
用户名: 新注册) 密 码: 匿名:
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:关于QQ号码被要求输验证码的解决方法

下一篇:实例比较 详细了解加密狗的加密原理