作者SDUM (Roger)
看板AntiVirus
標題[情報] 康是美COSMED 官網,被掛馬
時間Sat Jul 17 22:27:53 2010
被掛網頁:
hxxp://www.cosmed.com.tw/default-map.asp
網馬分析:
hxxp://www.cosmed.com.tw/default-map.asp
-->hxxp://www.wangqiao365.com/img/yahoo.js
---->hxxp://www.wangqiao365.com/img/ad.htm
------>hxxp://www.wangqiao365.com/img/s.exe
Online Armor firewall 抓到了
http://i234.photobucket.com/albums/ee153/a256886572008/do/oa4.png
請大家小心!
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.114.223.73
※ 編輯: SDUM 來自: 140.114.223.73 (07/17 22:32)
1F:推 TypeZero:我發現就連DNS也被黑了… 07/17 22:55
2F:推 TypeZero:R.I.P … 07/17 22:57
3F:→ dsplab:NOD32偵測到! 07/17 23:08
4F:→ dabeniao:avast 也有 07/17 23:09
5F:→ dsplab:KAV2009也偵測到! 07/17 23:09
6F:→ mphstw:解決了? 07/17 23:35
7F:推 john0628:剛登入還有 07/17 23:46
8F:→ y3k:小紅傘也有抓到y 07/17 23:53
11F:→ dabeniao:剛剛試開 avast 還是有報 07/18 00:38
12F:→ SDUM:現在還有呢,他還沒去掉。那個urlvoid是沒用的,更新慢 07/18 01:18
13F:推 Holocaust123:囧 那樓上有推薦的網站嗎 我只知道urlvoid.. 07/18 01:34
14F:→ SDUM:MDecoder 掛馬解析工具,這個是一鍵分析,而且準確。 07/18 08:50
15F:推 VCCS:請問,常見被掛馬網頁,改用IE以外瀏覽器是否就安全了? 07/18 10:26
16F:推 miamodo:那個ad.htm是針對ie漏洞而來. 那麼久了還沒修復... 07/18 10:36
17F:→ SDUM:不能哦,他改用pdf,就能穿破所有最新版的瀏覽器。 07/18 10:43
18F:→ SDUM:所以,要每一個地方都是最新的才安全。 07/18 10:44
19F:→ SDUM:XP,adobe reader,IE,都要最新的 07/18 10:44
20F:推 miamodo:推S大,學習了. 07/18 10:56
21F:推 tyke123:使用foxit閱讀pdf但是選取不支援瀏覽器線上閱讀功能,只能 07/18 10:56
22F:→ dsplab:木馬還在! 07/18 10:58
23F:→ tyke123:下載pdf檔案後開啟閱讀這樣能防護類似的掛馬網頁嗎??? 07/18 10:58
24F:→ SDUM:不用 adobe reader 的人不會中毒,或是最新版的也可以。 07/18 11:49
25F:→ SDUM:這麼怕網頁掛馬,又嫌HIPS麻煩,可以裝 sandboxIE 07/18 11:50
26F:推 TypeZero:Chrome 不怕~內建sandbox 07/18 22:36
27F:→ SDUM:chrome 好像和 OA 一樣是 降權,不是 sandbox 07/18 23:17
28F:→ jxpc:網站已經正常運作,但資安之眼的網站淪陷資料庫沒有記載 07/19 15:41
29F:→ jxpc:只有新聞區有"知名藥妝店"字樣 07/19 15:42