數碼E社群網站被植入惡意程式碼 !!

2006 年 11 月 10 日 – 23:24:00

數碼E社群網站(bbs.eztown.com)被植入惡意程式碼,到現在都還未修復,請各位小心。

當您連上這個網站,它會做下面的行為:

1. iframe 語法藏在 menu.js 檔案裡,
iframe.png
2. 連上 http_://www.yyc8.com/script/adcount.do?id=ad002,它會執行 code.js (Javascript 檔案),

code_js1

3. 將 rss2.css 換為 adcount.com,然後執行 adcount.com,執行後,會發生一個應用程式錯誤,

app_err
4. 新增兩各檔案 winpfile.dll 和 esnfile.exe (不太確定),

5. adcount.com 會注入某些執行程序,

dll_injection

請在此留下您的意見