龙空技术网

2345网址导航弹窗会盗号

大豌豆科技圈 53

前言:

此刻姐妹们对“打开ie浏览器变成2345网址导航”都比较关注,姐妹们都想要分析一些“打开ie浏览器变成2345网址导航”的相关知识。那么小编也在网上搜集了一些有关“打开ie浏览器变成2345网址导航””的相关知识,希望同学们能喜欢,朋友们快快来了解一下吧!

今天是4月1号愚人节,但是这条消息并不是忽悠人的,根据火绒安全发布的“火绒安全警报”称部分2345网址导航首页弹窗广告携带木马病毒盗取游戏账号。

2345导航

概述

4月1日凌晨,火绒安全团队发出警报,部分“2345导航站”首页的弹窗广告携带盗号木马,该病毒会偷取QQ、游戏平台(steam、WeGame)、知名游戏(地下城与勇士、英雄联盟、穿越火线)的账号。这是一次设计精巧、组织周密的大规模盗号行动,利用周末时间突然发起攻击,主要目标是网吧游戏用户。

火绒工程师分析,部分“2345导航站”首页右下角会弹出弹窗广告(上图红色箭头所指),该广告页面一经弹出,即可自动下载病毒,无需用户点击。病毒下载链接自动激活后,首先访问跳板网站“yyakeq.cn”(存放跳板脚本以及flash漏洞),然后再从“ce56b.cn”网站下载病毒,而盗取的QQ、游戏等账号则被上传到“zouxian1.cn”网站。

该病毒利用IE浏览器漏洞和Flash漏洞进行传播,受影响Flash控件版本从21.0.0.180至31.0.0.160。所有使用360、搜狗等主流浏览器的用户,如果其Flash控件是以上版本,都会被感染。

技术分析可以参见火绒官方发布的详细说明

推荐一款不错的导航

乐趣导航

没错,就是这么硬核,借着2345导航给自己打一波广告。导航网址我放原文链接了

这么小清新,优雅的导航一点都不比2345差嘛。

标签: #打开ie浏览器变成2345网址导航