5月22日,安天实验室反病毒监测网发现,SINA网站汽车频道页面被黑客植入病毒,用户如果访问该网站,将会被病毒感染(http://buycar.auto.sina.com.cn/price/list_10-15.shtml)。攻击者利用MS06-014漏洞来传播木马,该页面上,被添加了如下内容:

在恶意网页pao.htm中包含如下代码:

试图通过多次页面跳转来躲避查杀。
其最终链接到wwk.htm下载木马。所下木马地址为WWW.WG581.COM/WIN.EXE 所下木马,会下载其他恶意软件,并且会偷取用户的网游帐户及其他敏感信息。广大 用户应该提高警惕,不要访问带毒网站,并及时更新您的木马防线,保护您的上网安全。
至发搞时间5月23日上午10:49,wwk.htm网页已无法下载证实,但新浪网仍未清除该危险,黑客很有可能进一步利用该网站传播木马及病毒。
|