註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
2009/03/13 19:14:02
c.js網頁掛馬 威脅升高
ZDNET新聞專區
PlurkFacebook
   
小紅傘在台總代理商─吉瑞科技發現,很多網頁都被植入c.js腳本程式的惡意連結(hxxp://3b3.org/c.js)。

當網友瀏覽這些網頁後,此惡意連結將會下載其它腳本程式,緊接著,電腦就非常忙碌地下載及執行大量惡意程式(小紅傘防毒軟體偵測此惡意程式為TR/Crypt.Delf.C.24)。吉瑞科技表示,在此案例中,比較特別的地方是,其中有一腳本程式使用網頁編碼工具(HTMLShip XP)編譯過,企圖躲避防護軟體的偵測。

吉瑞科技指出,當使用Google搜尋引擎查詢,約有4萬筆資料符合hxxp://3b3.org/c.js,繁體中文網頁部份,大約有600筆資料,可見很多網站和網友受害。另外也發現,目前至少有一家台灣地區的銀行網站(使用HTTPS)被植入此惡意連結。

為閉免受害使用者及用戶,吉瑞科技建議使用者,儘速更新防毒軟體特徵碼,並將此惡意連結網址加入黑名單。

 
 

thumbs Upthumbs Down
+0
推薦
0/0 票
 

 
加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 加入twitter | 加入facebook | 加入plurk |
友善列印 | 轉寄朋友


回應   對本則報導有任何意見或看法嗎?歡迎留言
4.HackerScan 於 2010/05/08 12:13 回應
的確,這種攻擊愈來愈多。事實上,防禦網頁木馬的責任除了瀏覽者外,網站的擁有者也有一定的責任。
讚?讚0 個人喜歡這個留言
 
3.lraychee 於 2009/03/16 09:29 回應
對阿~~寫的不是很清楚
乍看之下以為台灣銀行中毒了勒...
編輯~~應該修改一下內容吧...
讚?讚0 個人喜歡這個留言
 
2.匿名 於 2009/03/14 23:54 回應
原來如此@@"

害我以為台灣銀行有中木馬了...不敢進去= =""
讚?讚0 個人喜歡這個留言
 
1.RogerC 於 2009/03/14 14:32 回應
「目前至少有一家台灣銀行網站 」是指至少有一家台灣的銀行網站,非台灣銀行。
讚?讚0 個人喜歡這個留言
 


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員

*姓名:
*E-Mail:

Blog:
  重新載入驗證碼
* 驗證碼: 記住我