京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6208|回复: 0

2345导航站被曝弹窗携带病毒:盗取QQ、热门游戏账号

[复制链接]

14

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-1 15:01:21 | 显示全部楼层 |阅读模式 来自 中国
4月1日, 火绒安全实验室发出警报,部分“2345导航站”首页的弹窗广告携带盗号木马,该病毒会偷取QQ、游戏平台(steam、WeGame)、知名游戏(地下城与勇士、英雄联盟、穿越火线)的账号。
0 v# q7 t# O* s# r据悉,这是一次设计精巧、组织周密的大规模盗号行动,利用周末时间突然发起攻击,主要目标是网吧游戏用户。
5 s2 ^/ f2 A& S' A
  c8 a* O5 x5 J- W9 j% e% U火绒工程师分析,部分“2345导航站”首页右下角会弹出弹窗广告(上图红色箭头所指),该广告页面一经弹出,即可自动下载病毒,无需用户点击。( y$ z% I0 M& j) d. c
病毒下载链接自动激活后,首先访问跳板网站“yyakeq.cn”(存放跳板脚本以及flash漏洞),然后再从“ce56b.cn”网站下载病毒,而盗取的QQ、游戏等账号则被上传到“zouxian1.cn”网站。/ C# V, [3 U; L- _9 G
据了解,该病毒利用IE浏览器漏洞和Flash漏洞进行传播,受影响Flash控件版本从21.0.0.180至31.0.0.160。所有使用360、搜狗等主流浏览器的用户,如果其Flash控件是以上版本,都会被感染。! v3 z6 _7 A" l8 S4 v, v
经常使用“2345导航站”的用户,请注意杀毒防范。9 p8 F! z1 ], Z2 w* \0 |+ N2 y  |% d) J
' V8 W  l; y4 e
责任编辑:夏爽( h7 {6 v$ z6 @) v" H0 \, p4 i
来源:http://www.yidianzixun.com/article/0LcyAyu8
* ]6 @$ f( l# P6 G. V6 Y& G免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-13 02:16 , Processed in 0.037228 second(s), 24 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表