用户名:  密码:  验证码: 验证码图片.

[看不到图片?点击刷新验证码。] 线路: 网通 电信

首  页网吧论坛新闻中心技术资料周边产品资源下载网吧博客网吧建站供求信息网吧人才网吧电台网吧图库
政策法规地方新闻业界会务网游资讯经营管理连锁网吧业界访谈网管心声时事热点网络追踪市场观望产品导购
游戏更新天下评测组网建设网吧系统软件应用网络安全解决方案媒体应用无盘资料技术讨论网吧杂谈网吧杂志
软件应用|组网架设|网吧系统|网络安全|流媒体应用|无盘技术|解决方案|Linux专版|游戏服务器
您现在的位置:首页 >> 技术资料 >> 网络安全 >> 正文
请注意,新型钓鱼网站利用百度MP3跳转挂马漏洞
赛迪网   2007年06月27日   赛迪网

  这几天发现一种新型的利用“百度MP3跳转漏洞”的钓鱼类恶意网站,它利用了QQ为传播途径,在链接语句构造上更具迷惑性,如下图所示:

  我们看到,前面的mp3.baidu.com是非常有迷惑性的,实际上这个主要利用了百度mp3的tring?漏洞,后面的
url=%68%74%74%70%3A%2F%2F%6C%65%76%65%6C%2D%71%71%2E%63%6E?QQ=518****
指向的是加密过的网页,实际上真实地址为: http://level-qq.cn/?QQ=518*****

当访问到该页面时,终截者IE防护随即弹出拦截到网页挂马的提示信息,如下图所示:

  终截者实验室成员IceFire提醒大家,这种新型的钓鱼网站所采用的“钓鱼”方式值得引起大家的注意,它完全巧炒地利用了QQ好友之间的信任,并且还强调“这绝不是病毒!”再加上自己的署名,再加上很多用户会被前面的“mp3.baidu.com”这样的网址而蒙蔽。最后,很容易引起用户有意无意间点击并访问恶意挂马网站。

  终截者提醒您,对于QQ好友或者其他地方发送过来的网址链接需要仔细分析,如果发现类似“ tring?url= ”语句,请多加小心,谨慎访问。为了您的电脑安全,请在浏览或访问网站时,请使用终截者绿色IE(具备IE网页挂马防护功能)。

发表评论     查看评论
验证码: 验证码图片[点击可更换图片]  
* 请各位网友遵纪守法并注意语言文明。
* 已登陆的会员才能发表评论。
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
  快捷通道
 
 
 
  举报
 
 
 
 
  推荐阅读
  热门文章
  百度主题推广
   

 
网站帮助 | 关于天下 | 商务合作 | 广告投放 | 投稿指南 | 联系方式 | 友情链接 | 版权声明 | 免责条款 | 隐私保护
新 宽 联 数 码] 中国网吧增值业务领头羊
新宽联数码 2000 - 2006 建设 - 维护 - 版权所有 粤B2-20040365号
广州网监-报警岗亭