[情報] c.js網頁掛馬 威脅升高

看板AntiVirus (防毒)作者時間17年前 (2009/03/13 20:08), 編輯推噓1(101)
留言2則, 2人參與, 最新討論串1/2 (看更多)
http://www.zdnet.com.tw/news/software/0,2000085678,20136852,00.htm ZDNET新聞專區 2009/03/13 19:14:02 小紅傘在台總代理商─吉瑞科技發現,很多網頁都被植入c.js腳本程式的惡意連結 (hxxp://3b3.org/c.js)。 當網友瀏覽這些網頁後,此惡意連結將會下載其它腳本程式,緊接著,電腦就非常忙碌 地下載及執行大量惡意程式(小紅傘防毒軟體偵測此惡意程式為 TR/Crypt.Delf.C.24 )。吉瑞科技表示,在此案例中,比較特別的地方是,其中有一腳本程式使用網頁編碼 工具(HTMLShip XP)編譯過,企圖躲避防護軟體的偵測。 吉瑞科技指出,當使用Google搜尋引擎查詢,約有4萬筆資料符合hxxp://3b3.org/c.js ,繁體中文網頁部份,大約有600筆資料,可見很多網站和網友受害。另外也發現,目 前至少有一家台灣銀行網站(使用HTTPS)被植入此惡意連結。 為閉免受害使用者及用戶,吉瑞科技建議使用者,儘速更新防毒軟體特徵碼,並將此惡 意連結網址加入黑名單。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.166.114.152

03/13 21:37, , 1F
避免
03/13 21:37, 1F

03/13 22:05, , 2F
其他家的可以偵測到嘛 ?
03/13 22:05, 2F
文章代碼(AID): #19kaover (AntiVirus)
討論串 (同標題文章)
文章代碼(AID): #19kaover (AntiVirus)