首页
社区
课程
招聘
[推荐]黑客开工大吉?知名网站竟变博彩温床!
发表于: 2019-2-14 14:43 12275

[推荐]黑客开工大吉?知名网站竟变博彩温床!

2019-2-14 14:43
12275

近日360安全大脑监测到国内知名下载站:游迅网和下载吧的页面被植入恶意代码,用户访问该网站时会被跳转到博彩网站或博彩App下载页面,影响用户计算机安全。建议广大用户上网时开启360安全卫士,保护上网安全。


经360安全大脑追踪发现,游迅网下载站被植入的恶意代码使用了简单混淆,解码后发现代码会判断当前访问的来源是否为常见搜索引擎,并排除来自北京、上海、江苏地区的访问。满足判断条件后,恶意代码会将页面重定向至一个博彩网站:


游迅网被植入恶意代码的脚本为:hxxp://pinglun.yxdown.com/pinglun.js


而对于下载吧,插入的恶意代码同样使用了简单混淆,而解码出的代码功能也与游迅网被植入的恶意代码功能类似,但并未判断访问者所在地区。只要访问来源是来自常见搜索引擎,恶意代码就会将当前页面重定向到一个博彩App下载网站:


下载吧被植入恶意代码的脚本为:hxxps://m.xiazaiba.com/static/js/common.js


360安全大脑提醒站长尽快检查相关网站,尽快去除恶意代码,而用户可使用360拦截此类博彩网站。



IOC:

hxxps://m.xiazaiba.com/static/js/common.js

hxxp://pinglun.yxdown.com/pinglun.js

hxxp://265660.com/jcjs/yxdown.js

hxxps://m.xiazaiba.com/static/js/swiper.min.js

hxxp://8ybct.com/jcjs/xiazaiba.js

http://www.765088.com/xiazaiba.html



[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 224
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
江苏的在这里…………看到江苏被排出好开心
2020-3-14 11:48
0
游客
登录 | 注册 方可回帖
返回
//