找回密码
 注册账户
查看: 205|回复: 0

联想官方驱动下载网站被发现植入恶意软件

[复制链接]
admin 发表于 2011-12-18 05:00:11 | 显示全部楼层 |阅读模式
【51CTO.com 独家翻译】经分析发现,隐藏的页面中的iframe重定向用户到hxxp://volgo-marun.cn/pek/index.php,其中名为exe.exe的文件通过利用IE浏览器漏洞被下载到用户计算机。

据Bkis分析,该文件是Bredolab木马的变种,伪装成%Programs%Startupmonskc32.exe,并试图连接和接受位于sicha-linna8.com域名下的进一步的控制指令。


联想官方驱动下载网站被发现植入恶意软件

尽管联想已经移除了受影响页面中的iframe,但是H Security建议过去一段时间所有访问过联想网站的用户扫描他们的计算机。到目前为止已经测试过的反病毒软件,仅有1/4可以检测到该恶意软件。幸运的是,该恶意软件的隐藏方式过于明显,用户仅需针对性检测,并可发现计算机是否被影响。
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-22 13:57 , Processed in 0.009547 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表