[情報] 台灣達人秀網站被植入病毒下載網址 約250

作者: deepdish (Keep The Faith)   2016-04-03 18:36:09
網路攻防戰
https://www.facebook.com/netwargame/
7小時 ·
標題:台灣達人秀網站被植入病毒下載網址 約2500網友受威脅
摘要:
4月1日,獵豹移動安全實驗室收到多位用戶回饋,
凌晨1、2點左右上臺灣達人秀Facebook點擊關看文章後,
跳轉到一個假的下載Flash Player病毒頁面。
用戶在Facebook看到達人秀的PO文,點擊跳轉到達人秀網站,
但是因為達人秀的網站存在惡意程式碼,
導致會跳轉到一個假的下載Flash Player頁面,這個頁面會強制使用者下載病毒App。
這個網頁會不停的彈出下載,讓用戶無法關閉,
目前在網上已有十分多的用戶回饋這個問題。
根據獵豹移動安全實驗室的分析,
發現是臺灣達人秀網站存在惡意程式碼(目前也已經移除),
會轉向惡意網站,我們可以通過Google頁面庫存看到原始碼。
作者: abram (科科)   2016-04-04 06:39:00
達人秀360所以沒有灌Flash 或Sandboxie上網 應該就沒有事情了吧
作者: go1717 (go一起一起當神)   2016-04-04 08:19:00
不要把沙盒跟虛擬機器軟體當無敵 只有另一台專門還原的電腦 才有資格叫無敵 根本沒有被穿透的機會^^
作者: masterliy (主任)   2016-04-04 09:41:00
樓上所言甚是,很好奇有沒有能穿透虛擬主機的病毒
作者: abram (科科)   2016-04-04 09:46:00
謝謝三樓的教學 以機備機 確實更有保障
作者: wacat   2016-04-04 11:04:00
還好病毒現在只有判斷是不是執行在虛擬環境之下 ,然後要不要自動結束不發作
作者: qxxrbull (XPEC)   2016-04-05 23:21:00
印象中以前看過一篇文章 有辦法實作讓病毒在虛擬機器感染到實繼運作的系統
作者: go1717 (go一起一起當神)   2016-04-06 07:14:00
樓上 那是虛擬機器本身有bug 只有實體電腦才可以無法穿透上一個bug修好了 不表示以後沒有啊XD

Links booklink

Contact Us: admin [ a t ] ucptt.com