[情报] 台湾达人秀网站被植入病毒下载网址 约250

楼主: deepdish (Keep The Faith)   2016-04-03 18:36:09
网络攻防战
https://www.facebook.com/netwargame/
7小时 ·
标题:台湾达人秀网站被植入病毒下载网址 约2500网友受威胁
摘要:
4月1日,猎豹移动安全实验室收到多位用户回馈,
凌晨1、2点左右上台湾达人秀Facebook点击关看文章后,
跳转到一个假的下载Flash Player病毒页面。
用户在Facebook看到达人秀的PO文,点击跳转到达人秀网站,
但是因为达人秀的网站存在恶意程式码,
导致会跳转到一个假的下载Flash Player页面,这个页面会强制使用者下载病毒App。
这个网页会不停的弹出下载,让用户无法关闭,
目前在网上已有十分多的用户回馈这个问题。
根据猎豹移动安全实验室的分析,
发现是台湾达人秀网站存在恶意程式码(目前也已经移除),
会转向恶意网站,我们可以通过Google页面库存看到原始码。
作者: abram (科科)   2016-04-04 06:39:00
达人秀360所以没有灌Flash 或Sandboxie上网 应该就没有事情了吧
作者: go1717 (go一起一起当神)   2016-04-04 08:19:00
不要把沙盒跟虚拟机器软件当无敌 只有另一台专门还原的电脑 才有资格叫无敌 根本没有被穿透的机会^^
作者: masterliy (主任)   2016-04-04 09:41:00
楼上所言甚是,很好奇有没有能穿透虚拟主机的病毒
作者: abram (科科)   2016-04-04 09:46:00
谢谢三楼的教学 以机备机 确实更有保障
作者: wacat   2016-04-04 11:04:00
还好病毒现在只有判断是不是执行在虚拟环境之下 ,然后要不要自动结束不发作
作者: qxxrbull (XPEC)   2016-04-05 23:21:00
印象中以前看过一篇文章 有办法实作让病毒在虚拟机器感染到实继运作的系统
作者: go1717 (go一起一起当神)   2016-04-06 07:14:00
楼上 那是虚拟机器本身有bug 只有实体电脑才可以无法穿透上一个bug修好了 不表示以后没有啊XD

Links booklink

Contact Us: admin [ a t ] ucptt.com