欢迎光临
我们一直在努力

“2345导航站”首页的弹窗广告携带盗号木马

Rapidgator.net

4月1日凌晨,火绒安全团队发出警报,部分“2345导航站”首页的弹窗广告携带盗号木马,该病毒会偷取QQ、游戏平台(steam、WeGame)、知名游戏(地下城与勇士、英雄联盟、穿越火线)的账号。

火绒工程师分析,部分“2345导航站”首页右下角会弹出弹窗广告(上图红色箭头所指),该广告页面一经弹出,即可自动下载病毒,无需用户点击。病毒下载链接自动激活后,首先访问跳板网站“yyakeq.cn”(存放跳板脚本以及flash漏洞),然后再从“ce56b.cn”网站下载病毒,而盗取的QQ、游戏等账号则被上传到“zouxian1.cn”网站。

该病毒利用IE浏览器漏洞和Flash漏洞进行传播,受影响Flash控件版本从21.0.0.180至31.0.0.160。所有使用360、搜狗等主流浏览器的用户,如果其Flash控件是以上版本,都会被感染。

安装最新版“火绒安全软件”,即可彻底查杀该病毒。该病毒整个传播链条及所涉相关企业、疑似团伙嫌疑人等信息,请阅读后附的详细分析报告。

更详细内容参见
http://bbs.huorong.cn/thread-56030-1-1.html
https://www.cnbeta.com/articles/tech/832949.htm

赞(9) 打赏
允许疯狂转载:App热 » “2345导航站”首页的弹窗广告携带盗号木马

评论 3

评论前必须登录!

 

  1. #3
    Avatar photo

    还好用chrome

    jmwz3876031195年前 (2019-04-01)
  2. #2
    Avatar photo

    谷歌265上网导航自从我上高中(2010年)设为上网主页以来,经历了电脑多次重装系统(XP升级到WIN7)至今从未更改,几乎没有广告(社会聚焦和娱乐热搜除外)反而好123被百度收购后广告越来越多!

    hjsybsf5年前 (2019-04-01)
  3. #1
    Avatar photo

    这个垃圾,还好没用

    jolindamimi5年前 (2019-04-01)

App热 有您将会更精彩

计算机、手机软件的收集、分享与汉化、修改等技术交流。

联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫打赏

微信扫一扫打赏

登录

找回密码

注册