一、事件分析: 被挂马页面截图:
- r+ @& t) H5 d& {% }2 S5 ^
/ Y* c, F, k# d: O9 H C9 R  8 M6 c1 F) g0 v7 g+ b
在该被引用的链接中,被嵌入<script src=http://****.***.com/***/*.js></script> 指令。" x# {, v9 J! v7 ~/ g8 S
在浏览器打开该页面时,会自动利用ANI光标漏洞下载木马文件。3 {0 ]/ c9 o4 s9 F* } ?0 K: ? q
( @! B/ Y) o/ ^( x# I w& E3 r
下载的木马是U盘病毒:Virus.Win32.AutoRun.au的最新变种。同时该JS脚本还会打开另外三个页面,其中两个挂相关木马,另外一个使用了51Yes网站流量统计来统计受害用户数量。
3 Z! Z+ H$ e4 \ B 加密前的挂马链接代码: 该木马被下载执行后,会关闭常见安全软件,并下载其它木马。并将监视用户系统,窃取用户的QQ账号/网游账号等。
7 O/ ?' |' n, m" N 三、解决方案: 1、推荐安装超级巡警监测查杀以上木马。' z1 M( R$ ]* b4 {7 U- u
2、请广大用户及时升级系统补丁,预防更多的IE漏洞攻击。8 a2 O" F& o( n W3 L- S
3、为了最快保障广大用户不受木马侵害,在事件解决前请暂时不要访问登录该浏览器的网站。
8 H$ L. L: k4 m2 n 4、目前傲游对此事件尚无反应。6 r& }4 {! v) \' K( X9 l
5、对于已经中毒用户,建议及时修改自己的QQ/网游账号密码。 关于傲游(引自官方):
# w5 j. H0 x4 A* j' b1 O* N4 x
0 k+ V P! U/ c3 N( H& ?) w 傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验。 |