
4月1日, 火絨安全實驗室發出警報,部分“2345導航站”首頁的彈窗廣告攜帶盜号木馬,該病毒會偷取QQ、遊戲平台(steam、WeGame)、知名遊戲(地下城與勇士、英雄聯盟、穿越火線)的賬号。
據悉,這是一次設計精巧、組織周密的大規模盜号行動,利用周末時間突然發起攻擊,主要目标是網吧遊戲用戶。
火絨工程師分析,部分“2345導航站”首頁右下角會彈出彈窗廣告(上圖紅色箭頭所指),該廣告頁面一經彈出,即可自動下載病毒,無需用戶點擊。
病毒下載鍊接自動激活後,首先訪問跳闆網站“yyakeq.cn”(存放跳闆腳本以及flash漏洞),然後再從“ce56b.cn”網站下載病毒,而盜取的QQ、遊戲等賬号則被上傳到“zouxian1.cn”網站。
據了解,該病毒利用IE浏覽器漏洞和Flash漏洞進行傳播,受影響Flash控件版本從21.0.0.180至31.0.0.160。所有使用360、搜狗等主流浏覽器的用戶,如果其Flash控件是以上版本,都會被感染。
經常使用“2345導航站”的用戶,請注意殺毒防範。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.









