发布日期:2008-7-15

最后更新日期:2008-7-15   1037GMT

关于电驴:是一款每月下载超过300万次,同时在线人数超过500万的P2P下载流行软件.详细: 



[wide]http://www.verycd.com/
    [frame]http:\/\/cimg.awocity.cn\/verycd\/websrc\/home\/p1_760.htm
        [frame]http://222.37.134.125/adtools/adtools/index.htm
            [frame]http://va9sdhun23.cn/jj1.htm
                [frame]http://va9sdhun23.cn/xi/xx.htm
                    [frame]http://va9sdhun23.cn/xi/14.htm 
-MS06014漏洞
                        [object]http://bnasnd83nd.cn/9/ck.exe
                    [frame]http://va9sdhun23.cn/xi/re10.htm   -real10漏洞
                        [object]http://bnasnd83nd.cn/9/ck.exe
                    [frame]http://va9sdhun23.cn/xi/re11.htm  
–real11漏洞
                        [object]http://bnasnd83nd.cn/9/ck.exe
                    [frame]http://va9sdhun23.cn/xi/lz.htm 
–联众漏洞
                        [object]http://bnasnd83nd.cn/9/ck.exe
                    [frame]http://va9sdhun23.cn/xi/xl.htm  
–讯雷漏洞
                        [object]http://bnasnd83nd.cn/9/ck.exe
                    [frame]http://va9sdhun23.cn/xi/ofc.htm–access快照工具漏洞
                        [object]http://bnasnd83nd.cn/9/ck.exe
                    [frame]http://va9sdhun23.cn/xi/sf.htm
                        [frame]http://va9sdhun23.cn/xi/igame.html–flash漏洞
                            [object]http://bnasnd83nd.cn/9/ck.exe
                        [frame]http://va9sdhun23.cn/xi/fgame.html–flash漏洞
                            [object]http://bnasnd83nd.cn/9/ck.exe

黑客入侵电驴后,在电驴首页连接的一个图片广告的页面代码里插入了恶意代码的连接,再通过多个漏洞攻击访问用户,导致用户不知情的情况下,下载并执行病毒.


推荐的应对方法:

目前官方尚未修复,请网友们暂时不要登陆电驴首页和打开电驴软件.或者

在你的电脑里将va9sdhun23.cn添加到HOSTS文件进行屏蔽。

安装365门神(WESEC)软件,对IE浏览器在打开网站的时候进行保护,拦截来自网络带有恶意代码的网页攻击。使用帮助和下载:http://www.scanw.com/

Popularity: 83% [?]