[情報] 康是美COSMED 官網,被掛馬

看板AntiVirus作者 (Roger)時間14年前 (2010/07/17 22:27), 編輯推噓10(10019)
留言29則, 12人參與, 最新討論串1/1
被掛網頁: hxxp://www.cosmed.com.tw/default-map.asp 網馬分析: hxxp://www.cosmed.com.tw/default-map.asp -->hxxp://www.wangqiao365.com/img/yahoo.js ---->hxxp://www.wangqiao365.com/img/ad.htm ------>hxxp://www.wangqiao365.com/img/s.exe Online Armor firewall 抓到了 http://i234.photobucket.com/albums/ee153/a256886572008/do/oa4.png
請大家小心! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.114.223.73 ※ 編輯: SDUM 來自: 140.114.223.73 (07/17 22:32)

07/17 22:55, , 1F
我發現就連DNS也被黑了…
07/17 22:55, 1F

07/17 22:57, , 2F
R.I.P …
07/17 22:57, 2F

07/17 23:08, , 3F
NOD32偵測到!
07/17 23:08, 3F

07/17 23:09, , 4F
avast 也有
07/17 23:09, 4F

07/17 23:09, , 5F
KAV2009也偵測到!
07/17 23:09, 5F

07/17 23:35, , 6F
解決了?
07/17 23:35, 6F

07/17 23:46, , 7F
剛登入還有
07/17 23:46, 7F

07/17 23:53, , 8F
小紅傘也有抓到y
07/17 23:53, 8F

07/18 00:34, , 9F
http://www.urlvoid.com/ 檢查,好像沒問題了??
07/18 00:34, 9F

07/18 00:35, , 10F
07/18 00:35, 10F

07/18 00:38, , 11F
剛剛試開 avast 還是有報
07/18 00:38, 11F

07/18 01:18, , 12F
現在還有呢,他還沒去掉。那個urlvoid是沒用的,更新慢
07/18 01:18, 12F

07/18 01:34, , 13F
囧 那樓上有推薦的網站嗎 我只知道urlvoid..
07/18 01:34, 13F

07/18 08:50, , 14F
MDecoder 掛馬解析工具,這個是一鍵分析,而且準確。
07/18 08:50, 14F

07/18 10:26, , 15F
請問,常見被掛馬網頁,改用IE以外瀏覽器是否就安全了?
07/18 10:26, 15F

07/18 10:36, , 16F
那個ad.htm是針對ie漏洞而來. 那麼久了還沒修復...
07/18 10:36, 16F

07/18 10:43, , 17F
不能哦,他改用pdf,就能穿破所有最新版的瀏覽器。
07/18 10:43, 17F

07/18 10:44, , 18F
所以,要每一個地方都是最新的才安全。
07/18 10:44, 18F

07/18 10:44, , 19F
XP,adobe reader,IE,都要最新的
07/18 10:44, 19F

07/18 10:56, , 20F
推S大,學習了.
07/18 10:56, 20F

07/18 10:56, , 21F
使用foxit閱讀pdf但是選取不支援瀏覽器線上閱讀功能,只能
07/18 10:56, 21F

07/18 10:58, , 22F
木馬還在!
07/18 10:58, 22F

07/18 10:58, , 23F
下載pdf檔案後開啟閱讀這樣能防護類似的掛馬網頁嗎???
07/18 10:58, 23F

07/18 11:49, , 24F
不用 adobe reader 的人不會中毒,或是最新版的也可以。
07/18 11:49, 24F

07/18 11:50, , 25F
這麼怕網頁掛馬,又嫌HIPS麻煩,可以裝 sandboxIE
07/18 11:50, 25F

07/18 22:36, , 26F
Chrome 不怕~內建sandbox
07/18 22:36, 26F

07/18 23:17, , 27F
chrome 好像和 OA 一樣是 降權,不是 sandbox
07/18 23:17, 27F

07/19 15:41, , 28F
網站已經正常運作,但資安之眼的網站淪陷資料庫沒有記載
07/19 15:41, 28F

07/19 15:42, , 29F
只有新聞區有"知名藥妝店"字樣
07/19 15:42, 29F
文章代碼(AID): #1CGRtiWZ (AntiVirus)