數碼E社群網站被植入惡意程式碼 !!
Roger | 10 Nov, 2006 23:51
http://www.ithome.com.tw/plog/index.php?op...eId=6805&blogId=673數碼E社群網站(bbs.eztown.com)被植入惡意程式碼,到現在都還未修復,請各位小心。
當您連上這個網站,它會做下面的行為:
1. iframe 語法藏在 menu.js 檔案裡,
2. 連上 http_://www.yyc8.com/script/adcount.do?id=ad002,它會執行 code.js (Javascript 檔案),
3. 將 rss2.css 換為 adcount.com,然後執行 adcount.com,執行後,會發生一個應用程式錯誤,
4. 新增兩各檔案 winpfile.dll 和 esnfile.exe (不太確定),
5. adcount.com 會注入某些執行程序。