| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
[组图]新型钓鱼网站利用百度MP3跳转挂马漏洞
新型钓鱼网站利用百度MP3跳转挂马漏洞
作者:未知 文章来源:猫头鹰病毒资讯网 点击数: 更新时间:2007-8-8 2:11:34

这几天发现一种新型的利用“百度MP3跳转漏洞”的钓鱼类恶意网站,它利用了QQ为传播途径,在链接语句构造上更具迷惑性,如下图所示:



我们看到,前面的mp3.baidu.com是非常有迷惑性的,实际上这个主要利用了百度mp3的tring?漏洞,后面的
url=%68%74%74%70%3A%2F%2F%6C%65%76%65%6C%2D%71%71%2E%63%6E?QQ=518****
指向的是加密过的网页,实际上真实地址为: hxxp://level-qq.cn/?QQ=518*****

当访问到该页面时,终截者IE防护随即弹出拦截到网页挂马的提示信息,如下图所示:



  终截者实验室成员IceFire提醒大家,这种新型的钓鱼网站所采用的“钓鱼”方式值得引起大家的注意,它完全巧炒地利用了QQ好友之间的信任,并且还强调“这绝不是病毒!”再加上自己的署名,再加上很多用户会被前面的“mp3.baidu.com”这样的网址而蒙蔽。最后,很容易引起用户有意无意间点击并访问恶意挂马网站。

  终截者提醒您,对于QQ好友或者其他地方发送过来的网址链接需要仔细分析,如果发现类似“ tring?url= ”语句,请多加小心,谨慎访问。

 

文章录入:杰瑞    责任编辑:洋葱头 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    恶意网站清除 v2.1
    新云网站管理系统articl
    IE7新型反钓鱼功能:若网
    Firefox2发布首款β版 集
    分析:全程追踪入侵JSP网
    PHP网站中整体防注入方法
    防钓鱼!Firefox 2.0 α
    JSP单页面网站文件管理器
    八大法则防范ASP网站漏洞
    ASP网站漏洞解析及黑客入
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有