sai7sai
2007-01-11, 11:15 AM
中華民國銀行公會網頁又被植入惡意連結,這已經是第三次了(根本沒找出漏洞在哪嘛),竟然,這麼容易被入侵,那消費者權益在哪(受害者,可不可以向他們申請理賠呢),他們的網管人員真的要上緊發條了(我想新聞應該報一下,讓他們有更多的資源可用囉)。另外,剛剛打電話給他們網管部門,還被他們當成詐騙集團,我勒 … 連他們都怕被騙,那一般老百姓呢?
執行之後,有下面的行為:
[DLL injection]
C:\WINDOWS\Help\51712DBE.dll (注入某些執行程序如檔案總管等)
[Added file]
C:\Documents and Settings\Administrator\Local Settings\Temp\winupdates.exe
C:\logex.txt
C:\WINDOWS\Help\51712DBE.dll
C:\WINDOWS\Help\51712DBE.exe
[Added BHO]
{9BD4315A-6B2E-491A-BB38-173B63EA7A10}-C:\WINDOWS\help\51712DBE.dll
其他,請看大砲開講 (http://malware-test.com/blog/archives/2007/01/11/224)。
贊助商連結
執行之後,有下面的行為:
[DLL injection]
C:\WINDOWS\Help\51712DBE.dll (注入某些執行程序如檔案總管等)
[Added file]
C:\Documents and Settings\Administrator\Local Settings\Temp\winupdates.exe
C:\logex.txt
C:\WINDOWS\Help\51712DBE.dll
C:\WINDOWS\Help\51712DBE.exe
[Added BHO]
{9BD4315A-6B2E-491A-BB38-173B63EA7A10}-C:\WINDOWS\help\51712DBE.dll
其他,請看大砲開講 (http://malware-test.com/blog/archives/2007/01/11/224)。
贊助商連結