4月1日, 火絨安全實(shí)驗(yàn)室發(fā)出警報(bào),部分“2345導(dǎo)航站”首頁(yè)的彈窗廣告攜帶盜號(hào)木馬,該病毒會(huì)偷取QQ、游戲平臺(tái)(steam、WeGame)、知名游戲(地下城與勇士、英雄聯(lián)盟、穿越火線)的賬號(hào)。
據(jù)悉,這是一次設(shè)計(jì)精巧、組織周密的大規(guī)模盜號(hào)行動(dòng),利用周末時(shí)間突然發(fā)起攻擊,主要目標(biāo)是網(wǎng)吧游戲用戶。
火絨工程師分析,部分“2345導(dǎo)航站”首頁(yè)右下角會(huì)彈出彈窗廣告(上圖紅色箭頭所指),該廣告頁(yè)面一經(jīng)彈出,即可自動(dòng)下載病毒,無(wú)需用戶點(diǎn)擊。
病毒下載鏈接自動(dòng)激活后,首先訪問(wèn)跳板網(wǎng)站“yyakeq.cn”(存放跳板腳本以及flash漏洞),然后再?gòu)?ldquo;ce56b.cn”網(wǎng)站下載病毒,而盜取的QQ、游戲等賬號(hào)則被上傳到“zouxian1.cn”網(wǎng)站。
據(jù)了解,該病毒利用IE瀏覽器漏洞和Flash漏洞進(jìn)行傳播,受影響Flash控件版本從21.0.0.180至31.0.0.160。所有使用360、搜狗等主流瀏覽器的用戶,如果其Flash控件是以上版本,都會(huì)被感染。
經(jīng)常使用“2345導(dǎo)航站”的用戶,請(qǐng)注意殺毒防范。
您需要登錄后才可以評(píng)論, 登錄| 注冊(cè)
甜找出15個(gè)字是什么?漢字找茬王找字甜關(guān)卡2023-04-10
閩南網(wǎng)推出專題報(bào)道,以圖、文、視頻等形式,展現(xiàn)泉州在補(bǔ)齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服