員外 Security
2006年2月15日星期三
某金控網站被入侵
今天下午某位朋友告訴我,當他連上某國內知名金控網站時,防毒軟體發出了警告。該網站的首頁疑似被加入了一行不顯示的 iframe 連結。順著該連結到另一個公司的網站,就會啟動一個惡意的 Javascript,而此 script 的動作則是執行一個植入後門的程序。
想看此惡意 javascript 原貌? 看看
ICST
上的相關討論吧。
顯然,至少有兩家公司被入侵,網頁內容遭駭客篡改。但被植入惡意 Javascript 的網站,也許已經讓許多的使用者電腦中了後門。
害怕了嗎?還不快把 MS-IE 換掉!
至於被植入的後門,經過 Birdman 大師的 Archon 惡意軟體掃瞄,其結果如下圖:
2 意見:
acommoner
提到...
用Archon 才掃得到嘛?
2006年6月30日上午7:33
lightwind
提到...
看到螢幕快照上面有一個搜尋.....鳥人好強阿
找的了摔角的資訊
鳥人那時去打摔角了.....囧/
2006年6月30日下午5:40
張貼意見
較新的文章
較舊的文章
首頁
訂閱:
張貼意見 (Atom)
網誌存檔
►
2009
(7)
►
六月
(3)
Defcon17 Wargame Crypto_Badness 400 解題過程
Defcon 17 Wargame 競賽解題心得
大陸 DNS 暴風門事件
►
三月
(2)
網站轉址攻擊-ARP掛馬
網站轉址攻擊事件
►
二月
(2)
x86 shellcode detection and emulation - libemu
舊 blog 文章轉換到 blogger
►
2008
(1)
►
三月
(1)
Gmail 釣魚網站
▼
2006
(6)
►
三月
(3)
CGoban
X 的設計原則
資安展遊記
▼
二月
(2)
SSH TCP FORWARDING
某金控網站被入侵
►
一月
(1)
十三號星期五
►
2005
(19)
►
十二月
(4)
Gaim-Encryption
Enigmail OpenPGP
加密式檔案系統
可愛小硬碟
►
十一月
(5)
駭客大騙局
製作長生不死藥
奇怪的 Zyxel P-330W
Encrypted PEM key
[好書推薦] HACKER DEBUGGING UNCOVERED
►
十月
(2)
原來我們這麼近
公司搬家
►
九月
(1)
數位密碼
►
八月
(2)
藍色駭客
強迫休息
►
六月
(1)
A 錢大玩家
►
五月
(2)
駭客年會 2005
考試惡夢
►
三月
(2)
WISE 2005
邪惡的 GGKit
►
2004
(4)
►
五月
(1)
聊聊 ASUS WL500g
►
三月
(3)
Who Call Me?
DOSBOX 下玩 CCH
悼 Maxtor 硬碟
►
2003
(5)
►
七月
(3)
關於 Dlink 650+ for Linux
Fix Module Binary
傾印執行檔 (dump2bin)
►
六月
(2)
My Debian & IDE card
我被 blog 了...
關於我自己
timhsu
HIT(Hacks In Taiwan)主辦人, 網駭科技創辦人,資訊安全技術研究者,Linux 愛好者。
檢視我的完整簡介
追蹤者
訂閱
發表文章
Atom
發表文章
留言
Atom
留言
相關網址
網駭科技
網駭科技資安部落格
CHROOT Security Group
Hacks In Taiwan
TimHsu Blog (已不再維護)
好友網誌
allenown's blog
Ant
Blog.XDite.net
Jserv's blog
Kenduest Blog
OuTian's 芭樂閣
Rex's blah blah blah
roamer
Thinker
2 意見:
用Archon 才掃得到嘛?
看到螢幕快照上面有一個搜尋.....鳥人好強阿
找的了摔角的資訊
鳥人那時去打摔角了.....囧/
張貼意見