威脅類(lèi)型:惡意網(wǎng)站/惡意代碼
Websense 安全實(shí)驗室運用ThreatSeeker Network技術(shù)發(fā)現中國著(zhù)名口碑營(yíng)銷(xiāo)網(wǎng)站-大旗網(wǎng)的體驗中心網(wǎng)址被盜用,并被植入當前流行的瀏覽器漏洞。調查結果顯示以下漏洞是犯罪分子的首選目標:
Windows動(dòng)畫(huà)光標遠程代碼執行漏洞
微軟Windows MDAC 漏洞
微軟自動(dòng)下載Access ActiveX控件中的Snapshot Viewer漏洞
新浪自動(dòng)“下載及安裝”ActiveX控件漏洞
迅雷DapPlayer ActiveX控件緩沖區溢出漏洞
聯(lián)眾 GLIEDown ActiveX控件漏洞
RealPlayer IERPCtl ActiveX控件漏洞
暴風(fēng)影音 ActiveX 控件緩沖區溢出漏洞
大旗網(wǎng)在中國擁有高知名度,其Alexa的排名為第586位,深獲關(guān)注世界各地新聞的中國網(wǎng)民喜愛(ài)。被惡意攻擊的網(wǎng)頁(yè)鏈接是:hxxp://[removed].daqi.com/nokia/7s/index.htm
大旗網(wǎng)站截屏:

網(wǎng)站上的惡意代碼截屏:

網(wǎng)站管理員已注意到黑客上傳的可鏈接至惡意網(wǎng)站的惡意文件,并已開(kāi)始著(zhù)手清理這些惡意文件。
Websense郵件及Web安全解決方案的用戶(hù)未受到此次攻擊
聯(lián)系客服