天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

AVG:宅游一族请注意,国庆游戏需谨慎

2011-9-30天空软件佚名
p>        国庆佳节临近,不少御宅一族都选择避开人流涌动的高峰期而躲在家里或者学校里玩游戏,这当然也是个比较好的选择,但是AVG不得不提醒广大用户:在选择游戏的时候不要被一些稀缺而免费的公测账号晃花了眼。因为就在近期,AVG中国病毒实验室就监测到大量恶意网站利用CVE-2010-0806漏洞进行入侵,并且他们的“着装”就是热门网游网站。

        该恶意网站将自己伪装成热门网游,并谎称能发放公测账号,当有玩家点击相关链接后,便会出现如下内容:

        由于恶意shellcode从写入到执行,往往需要一段时间,在此期间浏览器会出现假死状态,这样就会很容易被细心的人所察觉到。为了消除浏览者的疑心,黑客将页面内容设置为等待数据载入,这样就巧妙地保护了自己。

        下面我们就看来伪装背后的真面目:

        我们看到的页面内容其实只是插图和文字:

        目的只是为其后的恶意代码做掩饰:

        该恶意代码正是利用了最近流行的CVE-2010-0806漏洞,该漏洞是Microsoft IE畸形对象操作导致的内存破坏。

        Internet Explorer通过使用iepeers.dll组件提供对Web文件夹和打印的支持,该组件中存在释放后使用错误。如果用户加载了特制的HTML文档,黑客利用特制的攻击代码可以通过该漏洞实现远程执行任意程序,其危害不言而喻。

本文来源:天空软件 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行