当前位置: 首页 > 图文教程 > 网络安全 > 黑客技术 > 大学英语四六级考试(CET)官方网站被挂马

黑客技术
黑客利用提供甲流疫苗接种骗术散播电脑病毒
中关村在线的服务器遭到黑客入侵
黑客常用4种攻击手段和应对措施
不用ARP欺骗进行嗅探和会话劫持进行MAC欺骗
重庆银行官网被黑客入侵挂马
网站被攻击的方式和防范黑客攻击的措施
黑客攻击:用DOS命令破解NT系统账号密码
Windows环境下木马程序如何隐藏系统中
最新的QQ空间密码和权限破解的方法
网上看科幻片阿凡达当心挂马站点和钓鱼网站
百度被黑引发中伊互联网红黑客大战
XSS攻击如何实现以及保护Web站点免受跨站点脚本攻击
互联网发展史上的几次影响较大的黑客事件
科技博客网站Techcrunch遭到黑客攻击
防止社交媒介遭受黑客攻击的10个方法
美国会议员网站被黑 贴上反奥巴马总统信息
游侠网Netshow论坛受到DDOS大流量攻击
火车票转让成网络热词 黑客借机挂马
网警摧毁国内最大黑客网 木马产业链规模达百亿
“谷姐”蹿红背后:拒百万广告 遭黑客攻击

黑客技术 中的 大学英语四六级考试(CET)官方网站被挂马


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-03-20   浏览: 171 ::
收藏到网摘: n/a

 农历新年刚过,大家都还沉浸在春节的喜悦欢庆之中。忙碌了一年的人们这时候会选择好好在家休息一下,上上网获取一些资讯。但黑客们却没有“假期”,他们仍然在网络犯罪和挂马的一线上忙碌着,伺机感染更多的计算机。

  卡巴斯基实验室的安全专家近日发现,大家熟悉的大学英语四、六级考试(CET)官方网站www.cet.edu.cn就没有逃出黑客的罪恶之手,已经被黑客所感染和利用,并且成为黑客散播病毒木马的一个重要阵地。如果有学生不慎访问,很容易就感染病毒,给其造成损失。

  为了安全起见,我们用卡巴斯基全功能安全软件2010的安全免疫区来运行IE浏览器,试图打开此网站。此时,卡巴斯基安全软件就会警告用户此网站有安全隐患,如下图所示:

全国大学英语四六级考试(CET)官网被挂马

  由于使用了安全免疫区,该挂马网站的病毒并不会感染计算机。但如果普通用户直接浏览此网站,则会在毫不知情的状况下被感染。

  卡巴斯基病毒分析专家对此挂马网站分析后发现,此网站被挂马的脚本为www.cet.edu.cn/menu.js。用户浏览时,此脚本会打开bbs.xcdx169.net/include/log.js,log.js脚本会首先判断系统是否安装杀毒软件,如果安装了就不下载病毒,但如果用户系统上并未安装反病毒软件,该脚本会自动利用IE极光漏洞,下载和执行bbs.xcdx169.net/uc/js/x.exe文件。此文件经卡巴斯基专家分析为Trojan-Downloader.Win32.Genome.aiwl,是一种下载器木马。一旦感染计算机,会疯狂向受感染计算机下载各种恶意程序,有可能造成用户大量信息和数据被盗,损失无法估量。

  卡巴斯基实验室在此提醒广大网民,计算机一定要安装品质可靠的反病毒软件,并定时更新,以免感染病毒造成损失。同时,也建议计算机用户及时升级系统以及应用程序补丁,消除具有安全隐患的漏洞,不给病毒感染提供机会。