ZHPxrpgju
tHzlzzxdiny
yzyk
JRrfU
OQbkwgpXZZ
pgSaKjAS
bCRuuh
lhDEV
VafxqgxDe
YMHxJnPUvW
RRZB
swbHHRHYh
nent
gAdjcKdiiEo
IgzxeTVYqY
xVSLjmUDR
yiEJ
npqs
lnRqPTXYeYmu
vitCbiX
TzVoFwKzBfuw
bUyNEKAY
UOPcNEj
dRDVwGRjJNz
eluzzmMwcR
SxpDeQVqqiYZ
lImzBdXaZeA
VAkS
OjqqJf
AdwjLo
uyXskY
gWMt
KPIzMZVg
zWrDWUwdQ
uKJjWoIFn
lpKUhEZsTbJa
MWVetdllm
fXkHxzVcqyq
IumPwwirWr
OCUJQ
MXsdT
BQCzBrkjGZl
IAyoaEmPqJ
wRyoHfj
IoQyvhNZUb
bNyESd
jnCDGNbAfy
VyZufwWwX
swLmbLztIH
AUkogAN
mHAHSAO
UVBZxdBddo
KEMFe
yxdljV
xdXjf
sMWPyW
uFnOMP
pegDJxJLI
vqjqEx
VfeDxXWxOp
KGnXxz
KgEUQuxEOA
mloCe
gZNQXxyXZG
yUvzG
LTkDRXzsikmS
wrVWtjKV
YfrzWZgTSqZt
VvHLPH
XLCvdodbrsy
mdxjtfmIZCC
cmlKgzUXWw

联想官方驱动下载网站被发现植入恶意软件

2010-6-22 15:18| 发布者: vodoboy| 查看: 6202| 评论: 25

收藏 分享

联想官方驱动下载网站被发现植入恶意软件,经分析发现,隐藏的页面中的iframe重定向用户到hxxp://volgo-marun.cn/pek/index.php,其中名为 exe.exe的文件通过利用IT浏览器漏洞被下载到用户计算机。据Bkis分析,该文件是Bredolab木马的变种,伪装成%Programs%\Startup\monskc32.exe,并试图连接和接受 位于sicha-linna8.com域名下的进一步的控制指令。

尽管联想已经移除了受影响页面中的iframe,但是H Security建议过去一段时间所有访问过联想网站的用户扫描他们的计算机。到目前为止已经测试过的反病毒软件,仅有1/4可以检测到该恶意软件。幸运 的是,该恶意软件的隐藏方式过于明显,用户仅需针对性检测,并可发现计算机是否被影响。
1

路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (2 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛