华商网被挂马?
由于今天是西安入冬以来第一场”雪”(雨夹雪,很小很小)。所以习惯性就要打开华商网,看看西安本地的报道。结果当我用chrome打开时,看到的却是:
警告:位于 www.hsw.cn 的网站包含来自 www.play366.com 网站的元素,而该网站似乎包含恶意软件,可能损害您的电脑或在未经您同意之下擅自执行。只要访问包含恶意软件的网站,就可能会影响您的电脑。
用IE打开hsw.cn,把网页另存,查找后发现,原来是华商网的数码栏目的游戏页面,该页面内容全部来自华商网游戏频道,从该链接打开后提示“…bbs.xcdx169.net…….”原来是被挂马了。查看安全诊断页,内容如下:
xcdx169.net 的当前列表状态如何?
此网站目前未被列为可疑网站。
Google 访问此网站时出现了什么情况?
我们过去 90 天内对此网站上的 111 张网页进行了测试,发现有 0 张网页在未经用户同意的情况下就会将恶意软件下载并安装到用户的机器中。Google 上次访问此网站的日期是 2009-11-10,上次在此网站中发现可疑内容的日期是 2009-11-10。
Malicious software includes 13946 exploit(s), 6476 scripting exploit(s), 4903 trojan(s).
This site was hosted on 1 network(s) including AS4134 (China Telecom backbone).
此网站是否以传播媒介的身份散发了更多恶意软件?
在过去 90 天里,xcdx169.net 以传播媒介的身份感染了 155 个网站,其中包括 wawaqq.cn/, hsw.cn/, oracle86.com/。
此网站是否托管了恶意软件?
是的,此网站在过去 90 天内托管了恶意软件。它感染了 276 个域,其中包括 cnarms.com/, pcunion.cn/, photoshopsky.net/。





Leave a Reply