惡意連結爆料區
2007 年 01 月 02 日 – 01:15:00注意:
- 迴響中的連結,請勿任意點擊,否則,電腦中毒,請自行負責。
- 爆料時,麻煩請各位將網址的 http:// 改成 HTTP:// (大寫英文字),以免有人不小心點擊連結,謝謝。
網路的便利,帶來了許多好處,但隨之而來的安全問題,使得很多網友在瀏覽網站時,經常被值入惡意程式或連結,以至於造成財務上的損失 (或其他方面),但管理那些網站的企業,根本不打算處理這種問題,面對這種企業,最好的方式就是爆料囉,希望各位踴躍提供資訊給我,謝謝。


“惡意連結爆料區” 目前有 415 迴響
耕讀園
HTTP://www.teanet.com.tw
被植入惡意連結
HTTP://www.5xuan.com/tw/
HTTP://www.twgameplay.com/wm.htm
By Jimau on 2007 年 04 月 30 日 - 10:24:00
國光假期旅遊網(國光汽車客運關係企業)
HTTP://www.kkholiday.com.tw/eWeb_kkholiday/template/template_style_01.asp
有惡意連結
HTTP://www.qmvbi.com/app/music.do
By Jimau on 2007 年 04 月 30 日 - 10:29:00
稻江科技暨管理學院
HTTP://deptweb.toko.edu.tw/App/2004new/flashpaint_asp/default.asp
被植入惡意連結
HTTP://piaoyeah.3322.org/index.htm
By Anonymous on 2007 年 05 月 1 日 - 08:49:00
玉晶光電
HTTP://www.geniusoptical.com
被植入惡意連結
HTTP://www.wuzhixin.com/laog.htm
By Jimau on 2007 年 05 月 2 日 - 10:07:00
理想旅遊
HTTP://www.perfect.com.tw
被植入惡意連結
HTTP://www.qmvbi.com/app/music.do
HTTP://%77%77%77%2E%31%74%72%61%76%65%6C%2E%63%6F%6D%2E%74%77/%73%63%72%69%70%74/web.js
hex值的部份是
HTTP://www.1travel.com.tw/script/web.js
這在翔笙旅行社
By Jimau on 2007 年 05 月 2 日 - 17:00:00
彰化縣政府旅遊資訊網
HTTP://tourism.chcg.gov.tw
被植入
HTTP://www.misofthelp.com/update.html
By Jimau on 2007 年 05 月 2 日 - 18:16:00
38度C音響唱片有限公司
HTTP://www.38c.com.tw
被植入惡意連結
HTTP://www.gamaniatw.com/img/love.htm
HTTP://www.gamaniatw.com/img/3.htm
By Jimau on 2007 年 05 月 3 日 - 15:17:00
隆友食品公司
HTTP://www.l-friend.com.tw
惡意連結錯綜複雜,有的已失效,
有的一個串連一個
HTTP://w47636.s33.freedns.name/ok/index.htm
HTTP://www.hao123hao123.cn/ok/index.htm
hxxp://www.n85853.cn/index.htm
By Jimau on 2007 年 05 月 3 日 - 15:38:00
台灣國際青年文化交流協會關閉中,所以,無法分析。另外,Google Search也發現有問題。
By Roger on 2007 年 05 月 3 日 - 18:34:00
隆友食品有限公司(hxxp://www.l-friend.com.tw/)網站被駭且被植入惡意連結!
首頁訊息:Hacked By DJ_EnEs!
By Anonymous on 2007 年 05 月 5 日 - 00:07:00
亞太固網寬頻
HTTP://www.apbt.com.tw/chinese/index.htm
被植入惡意連結
HTTP://www.misofthelp.com/update.html
By Wang on 2007 年 05 月 6 日 - 12:50:00
我們學校
永達技術學院-研發處網頁有問題
登入此網頁AntiVir PersonalEdition Classic防毒軟體,會偵測到VBS/Dldr.Agent.6171
請問我們學校這網頁是安全還是???
By 都濕了還說no on 2007 年 05 月 7 日 - 14:56:00
附上我們永達技術學院-研發處連結
HTTP://rd.ytit.edu.tw/pp/
By 都濕了還說no on 2007 年 05 月 7 日 - 14:57:00
請問網址是?
By Roger on 2007 年 05 月 7 日 - 15:13:00
的確有問題。
By Roger on 2007 年 05 月 7 日 - 15:26:00
很多地方都有問題,通知你們學校關站徹底檢查吧!
By Roger on 2007 年 05 月 7 日 - 15:33:00
亞太固網寬頻
HTTP://www.apbt.com.tw/chinese/index.htm
已經移除了惡意連結
By Anonymous on 2007 年 05 月 8 日 - 15:54:00
OKWAP
hxxp://www.okwap.com/index.asp
hxxp://www.okwap.com/js/fw_menu.js
hxxp://www.okwap.com/images/WebUICheck.js
WebUICheck.js很精彩,會連至下面URL
hxxp://www.okwap.com/images/stat.htm 會連去 hxxp://www.hardup.cn/
hxxp://www.okwap.com/images/ad.js 看它標示MS07-004 大概也是漏洞
hxxp://www.blogo.tw/okwap.asp?Id=1 -> ANI漏洞
By Jimau on 2007 年 05 月 9 日 - 10:29:00
遊學八卦王
HTTP://www.usee.com.tw
被植入
HTTP://www.misofthelp.com/update.html
By Jimau on 2007 年 05 月 10 日 - 11:30:00
臺安醫院生殖醫學中心
又被植入惡意連結
HTTP://www.embo.com.tw
By Anonymous on 2007 年 05 月 10 日 - 12:45:00
臺安醫院生殖醫學中心
HTTP://www.embo.com.tw
Timesadwards 時報廣告俱樂部
HTTP://www.timesawards.com
被植入惡意連結
By Anonymous on 2007 年 05 月 10 日 - 12:47:00
清雲科技大學-工業工程與管理系
hxxp://sigma.iem.cyu.edu.tw/iem/1024.htm
被植入惡意連結
hxxp://gamaniassa.w1.shbiz.net/hker.htm
hxxp://gamaniassa.w1.shbiz.net/svhost/hker.htm
By grvx on 2007 年 05 月 10 日 - 23:25:00
HTTP://www.timesawards.com/index.asp
此網站有惡意連結
By Anonymous on 2007 年 05 月 11 日 - 22:24:00
華碩首頁
HTTP://tw.asus.com/
PC-cillin 掃到有間諜程式
很多天了
By Anonymous on 2007 年 05 月 12 日 - 06:45:00
靖娟兒童安全文教基金會
HTTP://www.safe.org.tw
被植入惡意連結
HTTP://www.macrcmedia.com/realplay/realplay/real.htm
By jxe on 2007 年 05 月 15 日 - 00:31:00
休閒農業宜蘭旅遊網
HTTP://www.ilfa.org.tw/cctalog/default.asp
被植入惡意連結
HTTP://www.gamaniatw.com/img/love.htm
HTTP://www.gamaniatw.com/img/3.htm
By Jimau on 2007 年 05 月 15 日 - 13:12:00
有問題。請問是哪個網站呢?謝謝。
By Roger on 2007 年 05 月 15 日 - 15:21:00
虹堡科技
HTTP://www.casauto.com.tw/c-index.asp
HTTP://www.casauto.com.tw/ccontents/downloads.asp?majcidx=1
被植入惡意連結
HTTP://www.dyparagon.co.kr/gon/h.htm
By Jimau on 2007 年 05 月 15 日 - 17:31:00
東立
HTTP://www.tongli.com.tw
By 藍 on 2007 年 05 月 16 日 - 01:03:00
東立的這個網址ttp://www.tongli.com.tw
是舊的.以前就常有被植入病毒.所以東立已近換掉了.現在東立不是這個網址.
By oe on 2007 年 05 月 16 日 - 12:48:00
年代售票
HTTP://www.ticket.com.tw
被植入惡意連結
HTTP://www.qmvbi.com/app/play.do
By Jimau on 2007 年 05 月 16 日 - 18:05:00
國立政治大學心理學系暨心理學研究所
HTTP://psy.nccu.edu.tw
被植入惡意連結
HTTP://gamaniassa.w1.shbiz.net/hker.htm
HTTP://gamaniassa.w1.shbiz.net/svhost/hker.htm
Asian WTO Research Network
HTTP://awto.wtocenter.org.tw
被植入惡意連結
HTTP://www.misofthelp.com/update.html
9456 專業彩色印刷網
HTTP://www.9456.com.tw
被植入惡意連結
HTTP://user.free.77169.net/yj166/xskj.htm
HTTP://user.free.77169.net/yj166/kh0.htm
By wfx on 2007 年 05 月 18 日 - 00:35:00
社團法人中華民國管理科學學會
HTTP://www.management.org.tw
每一頁都被有:)
By ychsiao on 2007 年 05 月 18 日 - 11:24:00
中國文化大學物理學系
HTTP://spy.pccu.edu.tw
被植入惡意連結
HTTP://www.n85853.cn/index.htm
虛擬夢境
HTTP://hi.ioio.tw/home/
被植入惡意連結
HTTP://www.ytx8.com/sever.htm
官田鄉農會
HTTP://ktfarm.twbbs.org
被植入惡意連結
HTTP://gamaniassa.w1.shbiz.net/hker.htm
HTTP://gamaniassa.w1.shbiz.net/svhost/hker.htm
沙巴蘭.日月潭水上船屋
HTTP://sunmoonlake.dyfarm.idv.tw/
被植入惡意連結
HTTP://www.5xuan.com/tw/
HTTP://www.macrcmedia.com/realplay/realplay/real.htm
台北縣大豐國民小學教師會
HTTP://tgroup.dfes.tpc.edu.tw
被植入惡意連結
HTTP://gamaniassa.w1.shbiz.net/hello.htm
HTTP://gamaniassa.w1.shbiz.net/svhost/hker.htm
By Anonymous on 2007 年 05 月 19 日 - 16:35:00
台南市立後甲國中-各處室.各領域網頁被植入惡意連結
HTTP://www.hcjh.tn.edu.tw/newsch/face/newface.asp
惡意連結
HTTP://www.td-school.org.cn/book/past.htm
By Anonymous on 2007 年 05 月 19 日 - 17:01:00
雖然有點久了…還是回報一下
稻江管院這邊五月初已經把洞補了
也把連結砍了…:)
By Anonymous on 2007 年 05 月 21 日 - 11:30:00
占卜大觀園hxxp://fateasia.sina.com.tw/free/index.asp?
暗藏ANI漏洞
hxxp://www.chennaionline.com/astro/msn/mycss.css
By Jimau on 2007 年 05 月 21 日 - 17:11:00
HTTP://www.ibabyhood.com 嬰兒物語
被植入惡意連結
HTTP://www.dyparagon.co.kr/gon/h.htm
By Jimau on 2007 年 05 月 25 日 - 13:22:00
台中市終身學習資訊網 公佈欄
HTTP://lifelong.jxes.tc.edu.tw/board/area.asp
藏有惡意連結
HTTP://www.td-school.org.cn/book/past.htm
By Jimau on 2007 年 05 月 28 日 - 15:15:00
階梯數位學院
HTTP://new.ladder100.com/index.asp
暗藏惡意連結
HTTP://www.dyparagon.co.kr/gon/h.htm
By Jimau on 2007 年 05 月 29 日 - 17:27:00
HTTP://www.nkzone.com.tw/
南港軟體工業園區網頁被植入惡意連結src=’HTTP://www.nigamin.com/index.htm’,打電話通知後,亦不見任何防範,且已經很多天了,請大家注意,請勿連結.
By Anonymous on 2007 年 05 月 30 日 - 08:18:00
HTTP://www.nkzone.com.tw/
南港軟體工業園區網頁被植入惡意連結src=’HTTP://www.nigamin.com/index.htm’,打電話通知後,亦不見任何防範,且已經很多天了,請大家注意,請勿連結.
By Anonymous on 2007 年 05 月 30 日 - 08:18:00
台大建築與城鄉研究所
HTTP://www.bp.ntu.edu.tw/index3.html
惡意連結
HTTP://jxdoe.com/a.exe
By Ranchlio on 2007 年 05 月 30 日 - 14:36:00
阿里山櫻山大飯店
HTTP://www.ying-shan.com.tw
藏有惡意連結
HTTP://www.macrcmedia.com/realplay/real.htm
By Jimau on 2007 年 05 月 30 日 - 16:10:00
掛在台中市立向上國民中學的網頁
HTTP://web.hsjh.tc.edu.tw/teacher/sir137/index.htm
HTTP://web.hsjh.tc.edu.tw/pre-teach/jess/default.htm
HTTP://web.hsjh.tc.edu.tw/pre-teach/uean/index.html
HTTP://web.hsjh.tc.edu.tw/teacher/sung/index.htm
藏有惡意連結
HTTP://www.lineage1234.com/test/1.htm
不過該連結似乎失效了
財團法人證券投資人及期貨交易人保護中心
的惡意連結到現在還沒移除
By Jimau on 2007 年 05 月 30 日 - 17:37:00
台灣省手工具工業同業公會
HTTP://www.taiwanhandtools.com.tw
被植入惡意連結
HTTP://www.dyparagon.co.kr/gon/h.htm
By Jimau on 2007 年 05 月 31 日 - 15:25:00
小林髮廊
HTTP://www.show-lin.com.tw
被植入惡意連結
HTTP://www.wuzhixin.com/swallow.htm
另一網頁
HTTP://www.show-lin.com.tw/hot.asp
被植入惡意連結
HTTP://www.fichet.org.tw/kh/zj/index.htm
上面的惡意連結不知道還有沒有效…
不過代表HTTP://www.show-lin.com.tw的漏洞還在
By Jimau on 2007 年 05 月 31 日 - 15:29:00
美商元太國際基金管理
HTTP://www.hedgefundsbank.com
被植入惡意連結
HTTP://www.chinatwbbs.com/web.htm
By Jimau on 2007 年 06 月 1 日 - 16:46:00
TVBS
HTTP://www.tvbs.com.tw
HTTP://www.tvbs.com.tw/file_db/ad/tvbs_portal_468x60.html
HTTP://www.tvbs.com.tw/AD_manager/AD.aspx
被植入惡意連結
HTTP://www.misofthelp.com/update.html
中天旅行社
HTTP://www.chinasky.com.tw
被植入惡意連結
HTTP://www.qmvbi.com/app/play.do
鼎鋒旅行社
HTTP://www.dftour.com.tw
被植入惡意連結
HTTP://www.qmvbi.com/app/play.do
By wfx on 2007 年 06 月 1 日 - 20:33:00
珍珠社區
HTTP://www.jenju.org.tw
被植入惡意連結
HTTP://www.jenju.org.tw/index2.htm
By Anonymous on 2007 年 06 月 6 日 - 18:36:00
珍珠社區
HTTP://www.jenju.org.tw
被植入惡意連結
HTTP://www.jenju.org.tw/index2.htm
By Anonymous on 2007 年 06 月 6 日 - 18:36:00
JET TV日劇台的官方網站,疑似被植入惡意程式
HTTP://www.jettv.com.tw
By zuraia on 2007 年 06 月 7 日 - 06:03:00
JET TV日劇台的官方網站,疑似被植入惡意程式
HTTP://www.jettv.com.tw
By zuraia on 2007 年 06 月 7 日 - 06:03:00
中華民國保險代理人商業同業公會
HTTP://www.ciaa.org.tw
被植入惡意連結
HTTP://www.wuzhixin.com/swallow.htm
By Jimau on 2007 年 06 月 7 日 - 14:25:00
中華民國保險代理人商業同業公會
HTTP://www.ciaa.org.tw
被植入惡意連結
HTTP://www.wuzhixin.com/swallow.htm
By Jimau on 2007 年 06 月 7 日 - 14:25:00
羅氏大藥廠的網站, 在Google搜尋網頁的頁面, 被Google警告可能含有malware, 但我剛看該站首頁卻找不到, 不過還是提供給您與各位去偵測看看.
網址 HTTP://www.roche.com.tw
By elllery on 2007 年 06 月 7 日 - 22:31:00
羅氏大藥廠的網站, 在Google搜尋網頁的頁面, 被Google警告可能含有malware, 但我剛看該站首頁卻找不到, 不過還是提供給您與各位去偵測看看.
網址 羅氏大藥廠www.roche.com.tw
By elllery on 2007 年 06 月 7 日 - 22:31:00
他們動作蠻快的,在我分析之前,已經移除惡意連結,所以,沒有辦法分析囉。
By Roger on 2007 年 06 月 8 日 - 10:01:00
他們動作蠻快的,在我分析之前,已經移除惡意連結,所以,沒有辦法分析囉。
By Roger on 2007 年 06 月 8 日 - 10:01:00
政大的國關中心
iir.nccu.edu.tw
似乎也有惡意連結
lanseyb.3322.org/w2k.jpg
惡意連結不在首頁
在其他的連結裡
By Anonymous on 2007 年 06 月 8 日 - 10:25:00
政大的國關中心
iir.nccu.edu.tw
似乎也有惡意連結
lanseyb.3322.org/w2k.jpg
惡意連結不在首頁
在其他的連結裡
By Anonymous on 2007 年 06 月 8 日 - 10:25:00
請問這網站也被植入了嗎?
羅氏大藥廠www.zclub.com.tw/
發現一個很奇怪的java script
羅氏大藥廠n.88tw.net/twj.js
By ken31321 on 2007 年 06 月 9 日 - 02:27:00
請問這網站也被植入了嗎?
羅氏大藥廠www.zclub.com.tw/
發現一個很奇怪的java script
羅氏大藥廠n.88tw.net/twj.js
By ken31321 on 2007 年 06 月 9 日 - 02:27:00
的確有問題,但已被移除了。
By Roger on 2007 年 06 月 9 日 - 21:58:00
可以請大大偵測鮮網的網站和討論區是否有病毒呢?
羅氏大藥廠ww2.myfreshnet.com/BIG5/
因為我去它的討論區结果網頁當掉.才發現很多人都是如此..別人的防毒軟體一進去鮮網的討論區都有偵測到並出現警告.但我的avast並沒有偵測到病毒.因為不放心我就掃一次毒.也沒掃到有病毒..(真擔心自己的電腦是不是以有中毒)
By Anonymous on 2007 年 06 月 10 日 - 16:25:00
目前無法連上去,所以,無法檢查。
By Roger on 2007 年 06 月 10 日 - 21:34:00
至於jimmy87的問題,它是利用iframe。另外,它不只是包含廣告軟體,還包含木馬程式,小心囉。
By Roger on 2007 年 06 月 10 日 - 21:37:00
HTTP://ww2.myfreshnet.com/BIG5/是二站
鮮網還有1站HTTP://www.myfreshnet.com/BIG5/
3站
HTTP://ww3.myfreshnet.com/BIG5/
有時候2站進不去但1.3站可以進去.
好像搜尋專欄名字,是可以進去的.
By oe on 2007 年 06 月 10 日 - 21:52:00
myfreshnet網站上有木馬,小心囉。
By Roger on 2007 年 06 月 10 日 - 23:17:00
可以幫我查詢依下
在某大型遊戲論壇
討論到
洛汗online被駭客入侵
能幫我查詢嗎?還是你不受理線上遊戲的?
By 庭嘉 on 2007 年 06 月 12 日 - 17:03:00
請告訴我網址,謝謝。
By Roger on 2007 年 06 月 12 日 - 17:08:00
請問鮮網文學網可以去了嗎?
還是還不行呢?
上面有人提到TVBS有被值入惡意連結.結果有沒有呢?
By Anonymous on 2007 年 06 月 12 日 - 18:39:00
鮮網文學網首頁沒有問題,其他頁面就不知道了。至於TVBS,首頁沒問題,但有一些頁面有問題。
By Roger on 2007 年 06 月 12 日 - 20:13:00
鮮網文學網首頁沒有問題,其他頁面就不知道了。至於TVBS,首頁沒問題,但有一些頁面有問題。
By Roger on 2007 年 06 月 12 日 - 20:13:00
如果真的沒辦法一定要上這些網站的話,
一定要先安裝 Windows 的漏洞修補程式後再上!
安裝微軟漏洞修補程式
HTTP://update.microsoft.com/microsoftupdate/
免費線上掃毒、解毒
HTTP://www.trendsecure.com/portal/en-US/free_security_tools/housecall_free_scan.php
HTTP://www.bitdefender.com/scan8/
HTTP://www.ca.com/tw/securityadvisor/virusinfo/scan.aspx
建議使用 Firefox 瀏覽器
HTTP://moztw.org/firefox/
By pineapple on 2007 年 06 月 13 日 - 02:30:00
我用防毒軟體掃毒(avast家庭版.是官方網頁免費安裝的).再用微軟線上掃毒.再用刑事局提共的木馬移除程式掃..結果都沒有掃到毒..這樣表示我的電腦真沒問題嗎?(因為家人會用關鍵字找網頁看.我老是怕這樣會中標.所以很懷疑..而且有時上網上到一半會出現system32.exe錯誤…)
By Anonymous on 2007 年 06 月 13 日 - 15:31:00
防毒軟體掃不到很正常,你很有可能已經中毒了。
By Roger on 2007 年 06 月 13 日 - 16:48:00
這樣阿~~那我只好再將電腦還原了..(用一鍵GHOST還原.幫我組裝電腦的工程師幫我安裝的)我有考慮裝影子系統.不知道Roger覺得影子系統如何?用一鍵GHOST還原是不是就比較好?(因為之前已經陣亡的電腦是用虛擬還原.但總覺得毒還在..)
By Anonymous on 2007 年 06 月 13 日 - 19:23:00
Firefox 瀏覽器對於上網習慣不好喜歡亂灌網站的人還是沒用對不對?
By al on 2007 年 06 月 13 日 - 20:19:00
如果把整顆硬碟還原,那就沒有問題。一般筆記型電腦幾乎都把備份的系統隱藏在硬碟中,所以,你可以利用提供的快速鍵還原系統,其他的,只能靠還原光碟囉。
對於喜歡亂逛的人,逛完後,最好把喜統整個還原回原始狀態,這樣比較保險。
By Roger on 2007 年 06 月 13 日 - 20:43:00
我覺得大砲兄因該將以修復好的網站做個分類.這樣要查哪些網站比較好查.要不然一頁頁查.好累ㄚ~~
By Anonymous on 2007 年 06 月 14 日 - 12:54:00
蠻難的,因為即使這麼做,那些網站有可能又被植入惡意連結。至於這個問題,我們會想想看有其他可行的方式嗎?
By Roger on 2007 年 06 月 14 日 - 13:08:00
我用一鍵GHOST還原是還原c槽.幫我組裝電腦的工程師說中毒都是在c槽..
Roger大是這樣嗎?(欸..不懂電腦的人就是像我這樣..可別笑我喔^^)
By Anonymous on 2007 年 06 月 14 日 - 23:42:00
鮮網文學網今天好像又被放病毒.今天一進去連的很慢..所以我就有點懷疑.結果剛剛(8:10)他們就公告.是被黑客攻擊.(尤其是會客室)鮮網文學網好像經常被駭客黑客攻擊.雖然他們說會加強網管.可是還是一樣…有人一進去就中毒.我一進去只是連的慢.鮮網文學網是大站.有很多鮮作家與駐站作家鮮網文學網因該要加油一點了..(掃毒也沒掃到病毒..不知道是不是真的沒事?)
By 我是匿名 on 2007 年 06 月 18 日 - 20:20:00
可以麻煩測試104人力銀行與大陸的線上漫畫嗎?
因為我的防毒軟體攔截到病毒.但是我同時開這幾個網站.104人力銀行是我才按找工作項目.也正再瀏覽最新一話的漫畫就攔截到.所以不知道到底是哪個網頁有問題.
104人力銀行
HTTP://www.104.com.tw
大陸的線上漫畫網友動漫(蠻多人去的)HTTP://dm.www.wangyou.com/html/class26/comic311.html
HTTP://dm.www.wangyou.com/html/class27/comic108.html
By oe on 2007 年 06 月 19 日 - 23:57:00
回應oe:沒發現異狀。
By Roger on 2007 年 06 月 20 日 - 08:47:00
不一定只有C槽會中毒,這要看病毒作者想要達到什麼功能而定。
By Roger on 2007 年 06 月 20 日 - 08:50:00
不是網友動漫與104..難道是youtude?(因為那時我也在看影片)
Roger大.到影片網看影片安全嗎?(像youtude和大陸的56.com)圖片可以放毒.那影片網呢?
By oe on 2007 年 06 月 20 日 - 13:09:00
影片也可以插入惡意連結,所以,小心囉。
By Roger on 2007 年 06 月 20 日 - 14:30:00
高雄縣岡山地政事務所 最新公告
HTTP://www.gs-land.gov.tw/notice/NoticeHouse.asp
被植入連結
HTTP://www.gamebbss.com/888/ok07.htm –> 似乎失效,不知道會不會復活
HTTP://bush1.512j.com/qq/sexy.htm
hxxp://bush1.512j.com/sexy/sex.htm
這兩個像是在廣告…
By Jimau on 2007 年 06 月 21 日 - 14:46:00
全國教師會
HTTP://www.nta.org.tw/exam/
被值入連結
HTTP://www.lliinnss.com/ot/c22.htm
By Jimau on 2007 年 06 月 21 日 - 18:19:00
元培科技大學首頁被植入木馬
以下為公佈欄網址,不過不確定是不是在這,也許在首頁也說不定。
HTTP://web.ypu.edu.tw/board/board_edu/Title-1.ASP
木馬名稱:Win32/PSW.Lineage.AJP TROJAN
By Anonymous on 2007 年 06 月 22 日 - 16:36:00
鮮網文學網今天公告又被惡意攻擊了.而且每次被駭客攻擊都是發生在假日.
一樣是網友上鮮網時防毒軟體攔截到病毒時才知道的.
(不過為什麼每次我到鮮網看文章我的avast都沒有偵測到有病毒.掃毒也一樣沒掃到呢???)
By 我是匿名 on 2007 年 06 月 23 日 - 20:39:00
元培科技大學首頁被植入木馬,沒發現,可能已經修復了。
鮮網文學網,我剛剛檢查過,沒有發現。至於他們常常公告被入侵,但都不改善,最好的方式就是不要再瀏覽那個網站,因為他們沒有能力把資安事件處理好。
By Roger on 2007 年 06 月 23 日 - 21:20:00
台中縣太平國中
HTTP://www.tpjh.tcc.edu.tw/act/act.html
被植入連結
HTTP://www.macrcmedia.com/download/download.htm
By Jimau on 2007 年 06 月 25 日 - 18:08:00
台北夢享家—房屋搜尋網
HTTP://www.tpdream.com.tw/top.asp
被植入連結
HTTP://www.misofthelp.com/update.html
已被google確認
By Jimau on 2007 年 06 月 25 日 - 18:12:00
東立出版社
HTTP://www.tongli.com.tw/
被植入連結
HTTP://lele.0451.net/yahoo.html
HTTP://lele.0451.net/014.htm
似乎不是第一次了,上週末也有相同狀況不過很快就被處理了
By bb on 2007 年 06 月 26 日 - 05:23:00
瘋狂星球
HTTP://www.motogame.com.tw/LoginForm.aspx
被植入惡意連結
HTTP://www.gamevod.tw/images/loginform.htm
不知道還有沒有效
By Jimau on 2007 年 06 月 26 日 - 14:25:00
東立出版社以不是http://www.tongli.com.tw/這個網址.
新的網址是http://www.comicplay.com.tw/index.asp
以前的的確常被駭客值病毒.所以才換的.
不過用關鍵自找東立網站還有入口網站還是舊的網址.
By oe on 2007 年 06 月 27 日 - 00:27:00
如果他們不使用舊的網站,應該要把它關閉,否則,還是會害到別人。另外,換網址並不能解決問題,我不曉得他們為什麼會這麼做呢?
By Roger on 2007 年 06 月 27 日 - 10:00:00
因為這兩個網址都在同一台主機上,連IP都一模一樣啊!
By Anonymous on 2007 年 06 月 27 日 - 10:44:00
那就請Roger大通之東立他們.
要不然又有不知情的人到舊網站.害到人到舊站的人.
By Anonymous on 2007 年 06 月 27 日 - 12:49:00
東立的網站應該是沒所謂的舊網站或新網站吧,只是有多個網址指向同台機器
去翻了一下漫畫,從2001年開始到現在的書上面印的都是 HTTP://www.tongli.com.tw
印象中 comicplay 是當初東立經營線上漫畫時在用的,線上漫畫內頁都是打 HTTP://www.comicplay.com.tw,那時稱作東立漫遊網,自從只剩國產漫畫後就很少看到 comicplay 的字眼了
104上面的資料也是 HTTP://www.tongli.com.tw
By bb on 2007 年 06 月 27 日 - 23:38:00
民視首頁
HTTP://www.ftv.com.tw
被植入惡意連結
HTTP://www.misofthelp.com/update.html
By Jimau on 2007 年 06 月 29 日 - 10:09:00
伊林模特兒經紀公司
HTTP://www.eelin.com.tw
被植入惡意連結
HTTP://www.qsvj.com
By Yarak on 2007 年 06 月 29 日 - 12:31:00
大砲先生您好:
不知道下面的網站是否有異常,麻煩您檢測,感謝您!
天空活地圖
HTTP://maps.yam.com
By Anonymous on 2007 年 06 月 30 日 - 18:50:00
剛剛他們的網站的確有問題,但不是被植入惡意連結,而是他們的伺服器(imag.map.yam.com)掛了,導致在載入地圖時出現問題。
By Roger on 2007 年 06 月 30 日 - 23:58:00
hi,roger
HTTP://www.igame.com.tw/home.asp
iGame這網頁瀏覽時,費爾托斯特出現病毒警示,是不是被入侵了呢??
thanks!
By Anonymous on 2007 年 07 月 2 日 - 21:31:00
沒錯,有問題。
By Roger on 2007 年 07 月 2 日 - 22:50:00
哈尼綜合生活網-美食購物論壇生活資訊小型入口網站
被植入木馬
hxxp://www.honeypaper.com.tw/html/index.html
下面有人分析
HTTP://www.avpclub.ddns.info/discuz/redirect.php?tid=3446&goto=lastpost#lastpost
By Anonymous on 2007 年 07 月 3 日 - 10:37:00
This comment has been removed because it linked to malicious content. Learn more.
By Anonymous on 2007 年 07 月 5 日 - 12:40:00
太平洋房屋被放病毒
GOOGLE 看到的
HTTP://www.google.com.tw/search?complete=1&hl=zh-TW&q=%E5%A4%AA%E5%B9%B3%E6%B4%8B%E6%88%BF%E5%B1%8B&meta=
By Evan Lin on 2007 年 07 月 8 日 - 01:56:00
沒發現。
By Roger on 2007 年 07 月 9 日 - 08:01:00
ThinkClub會員俱樂部
HTTP://www.thinkclub.com.tw
被植入惡意連結
HTTP://download.macrcmedia.net/pub/shockwave/cabs/swflash.htm
By Jimau on 2007 年 07 月 9 日 - 16:38:00
有耶.太平洋房屋在Google搜尋網頁的頁面, 被Google警告..
By Anonymous on 2007 年 07 月 9 日 - 23:49:00
我想他們應該已經移除惡意連結了,但Google沒有馬上更新黑名單。
By Roger on 2007 年 07 月 10 日 - 15:39:00
淡水漁人碼頭
http://www.fisherman.com.tw
被植入連結
http://www.misofthelp.com/help/help.htm
By Jimau on 2007 年 07 月 12 日 - 09:24:00
台北旅遊網
http://www.taipeitravel.net
被植入惡意連結
http://www.misofthelp.com/update.html
By Jimau on 2007 年 07 月 13 日 - 09:25:00
太陽堂老店食品有限公司
http://www.sunbooth.com.tw
被植入惡意連結
http://www.wuzhixin.com/laog.htm
By Jimau on 2007 年 07 月 13 日 - 13:45:00
台中市宜寧中學招生資訊網
http://www.inhs.tc.edu.tw/netclub/ho_html/new_stu/
被植入惡意連結
http://www.lliinnss.com/ot/c22.htm
By Jimau on 2007 年 07 月 16 日 - 15:25:00
兒童福利聯盟文教基金會 – 太樂蜂的秘密基地
http://www.kids.org.tw/content/telephone.asp
被植入惡意連結
http://www.cn-call.com/selfs.htm
By Jimau on 2007 年 07 月 17 日 - 14:29:00
三十坪租屋網
http://www.30p.com.tw
被植入連結
http://www.qsuj.com
By Jimau on 2007 年 07 月 17 日 - 17:47:00
Roger大,
今天瀏覽國家圖書館的網頁時,被小雨傘擋下一個怪怪的東西,請察看謝謝。
http://memory.ncl.edu.tw/
By Anonymous on 2007 年 07 月 19 日 - 00:23:00
聯發紡織纖維股份有限公司
http://www.lanfa.com.tw
被植入連結
http://www.misofthelp.com/help/help.htm
hahado.w57.bizcn.com/hh/hhss.htm
By Jimau on 2007 年 07 月 19 日 - 09:59:00
八大電視台
被植入惡意連結
HTTP://www.gtv.com.tw
By Anonymous on 2007 年 07 月 20 日 - 12:52:00
請大家注意!!
最近入侵各網站並植語法的入侵方式如下:
首先駭客會搜尋是否有網站程式可供SQL Injection 入侵,若無則會搜尋是否有人任何程式可檔案上傳,若找到可則入侵成功
接下來駭客會將上傳的檔案存為recycle.aspx或recycle.asp 並修改檔案日期並隱藏起來..
再來就會上傳PWDlog.exe 來竊取您的主機密碼(由Winlogon啟動)
最後當駭客連至貴網站時,讀取recycle.aspx或recycle.asp的網頁程式便可自動加上
含有病毒的網址
據查本次駭客是使用此IP作為跳板來入侵台灣其它網站
Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.0;+.NET+CLR+1.1.4322)
IP:210.66.196.200
與駭客纏鬥數年的受害者留
By Anonymous on 2007 年 07 月 20 日 - 23:30:00
我的影評網站
植入惡意連結後到現在都沒移除過
HTTP://www.movieline.com.tw/movie.asp
By Anonymous on 2007 年 07 月 21 日 - 11:14:00
to大砲兄:
從2006年到2007年6月被公佈被植入惡意連結的網站大砲兄有在去做測試看看那些被植入惡意連結的網站是否已修復了?
(因為那些企業有修復沒修復我們不敢去也不會知道.)
2006年到2007年7月之前的文章是否因該要更新一下.
建議一下.以修復的網站除內頁寫"以修復"之外.希望在文章標題也打上"以修復"這樣在看標題時比較清楚以修復的網站與為修復的網站之差別.
By zi on 2007 年 07 月 21 日 - 14:19:00
對於大部分的中獎網站,我都有通知他們,有些有做處理,有些沒有,但過了沒多久,又再次被植入,所以,我也無法寫他們已經修復了,除了少數有良心的企業外,其餘的網站都常常中獎,我也不知該如何是好呢?
By Roger on 2007 年 07 月 21 日 - 23:22:00
宏碁驅動程式下載
http://websupport.acer.com.tw/support/driver/index.asp
http://www.misofthelp.com/help/help.htm
By hosasa on 2007 年 07 月 23 日 - 09:47:00
目前沒有發現,可能已經移除了,感謝你提供的訊息。
By Roger on 2007 年 07 月 23 日 - 10:40:00
有空的話
歡迎來到我的部落格
HTTP://www.wretch.cc/blog/eut650
By Anonymous on 2007 年 07 月 24 日 - 09:45:00
如果掃毒有一.兩個檔案不能掃.這樣是代表不能掃的檔案有病毒呢?
By kiwi on 2007 年 07 月 25 日 - 13:11:00
Hi,roger
我用IE7開啟下列連列
HTTP://www.wretch.cc/album/show.php?i=shongnan&b=23&f=1735752307.jpg
Avast跳出警告視窗,查了log紀錄檔後有以下訊息
Sign of "HTML:Iframe Exploit" has been found in "HTTP://www.wretch.cc/album/show.php?i=shongnan&b=23&f=1735752307.jpg\unp190993053″ file.
是不是有些無名連結有問題呢?
可是我找不到到底是HTML網頁有問題
還是網頁裡< img > 的圖檔有問題
對警告訊息的\unp190993053字串也感到莫名其妙…
By Anonymous on 2007 年 07 月 25 日 - 13:51:00
因為無名的網頁中有一個 iframe width=1 height=1 而被認為是惡意連結
By Anonymous on 2007 年 07 月 25 日 - 17:56:00
回答Kiwi的問題,不能掃描某些檔案,不見得這些檔案中毒,必須要進一步分析才知道,麻煩你把那些檔案加密寄給我,我會幫忙分析看看囉。
By Roger on 2007 年 07 月 25 日 - 21:46:00
對於http://www.wretch.cc/album/show.php?i=shongnan&b=23&f=1735752307.jpg,應該是誤判,因為找不到可疑的東西,應該是偵測樓上網友所說的iframe width=1 height=1。
By Roger on 2007 年 07 月 25 日 - 21:54:00
to:roger
我以經將電腦還原了.(還原c槽)
下次在有無法掃描的檔案在寄給你請你分析.
不過可以請你分析這些影片有無問題嗎?
mms://media.worldbesttkd.net/MudoMedia/Taekwondo/20040414_itftext_04.wmv
mms://media.worldbesttkd.net/MudoMedia/Taekwondo/20040414_itftext_02.wmv
mms://media.worldbesttkd.net/MudoMedia/Taekwondo/20040414_itftext_01.wmv
mms://media.worldbesttkd.net/MudoMedia/Taekwondo/USA_tkd01.wmv
mms://media.worldbesttkd.net/MudoMedia/Taekwondo/20040419_publicTKD_04.wmv
mms://media.worldbesttkd.net/MudoMedia/Taekwondo/20040419_publicTKD_03.wmv
mms://media.worldbesttkd.net/MudoMedia/Taekwondo/20040419_publicTKD_02.wmv
mms://media.worldbesttkd.net/MudoMedia/Taekwondo/20040419_publicTKD_01.wmv
謝謝^^
By Kiwi on 2007 年 07 月 25 日 - 22:35:00
hotmail(msn信箱)
好像也有被植入惡意程式的樣子@@
(我不太會講@@)
是諾*的誤判嗎?
在登入信箱的頁面後,跳出的
惡意軟體名字:VBS:Malware [Script]
By 屁屁 on 2007 年 07 月 27 日 - 09:17:00
有可能。可以給那個頁面的原始碼(在那個頁面上,按滑鼠右鍵->檢視原始碼->存檔,記得加密)寄給我嗎?
By Roger on 2007 年 07 月 27 日 - 10:29:00
for Kiwi, 那些影片檔在我的測試機器上無法開啟,所以,沒辦法幫你檢測,Sorry。
By Roger on 2007 年 07 月 27 日 - 10:30:00
進入刑事局網站
HTTP://www.cib.gov.tw/
會出現是要密碼的視窗.
是刑事局網站網站被駭了嗎?
By Anonymous on 2007 年 07 月 27 日 - 22:28:00
Roger大,
最近時常有MSN上的朋友傳來「XX想跟你共用檔案(夾)」之類的話,看傳訊的上下文根本就沒有傳檔的必要,根本就是惡意的程式行為,因為沒有同意,也不知道怎麼處理,上來PO一下,希望多一些人看到,想想辦法。
By KS on 2007 年 07 月 27 日 - 23:07:00
沙鹿高工遭植入惡意連結
https://www.slvs.tcc.edu.tw/depart/slvseducate/files/94(下)全校學生電子名條.xls
94(下)全校學生電子名條.xls檔案遭植入惡意連結
iframe src=http://www.lliinnss.com/ot/c22.htm width=0 height=0
By gswest on 2007 年 07 月 28 日 - 00:38:00
CIB網站真奇怪,被黑嗎?
By Roger on 2007 年 07 月 28 日 - 00:49:00
http://www.newseal.com.tw
最近很多人登入此官方網站
之後遊戲帳號就被盜了
我很確定這是"希望"這款遊戲的真正官方 不是釣魚網站
目前並沒有證據明確的指出此網站有被放置任何木馬…
不過已經在此遊戲討論版引起很大的討論
有人說進入這網站不久會有不明IP連接到電腦
還有人說有不明連結
但是只有不明IP有明確根據
不過目前我進入過很多次 遊戲帳號並沒有被盜
之前蘋果日報有報導此公司
此公司聲明"保證沒有安全的問題"
但是很多人還是繼續被盜
而且似乎只要被盜一次 一定會有第二次
登入的地方跟改密碼的地方似乎被做了什麼手腳…
我不曉得這邊是否適合放在這邊爆料 如果不適合請刪除 感謝
By Ian on 2007 年 07 月 28 日 - 20:24:00
3c-king 易霖電腦
3c-king.myvnc.com/Shop/list.asp?id=358
被植入連結
hxxp://gamaniassa.w1.shbiz.net/hker.htm
hxxp://gamaniassa.w1.shbiz.net/svhost/hker.htm
By Jimau on 2007 年 07 月 31 日 - 09:09:00
全球華人行銷知識庫首頁遭植入惡意連結
http://www.cyberone.com.tw/index.html
http://gamests.com/1.htm
By Anonymous on 2007 年 07 月 31 日 - 14:47:00
www. toyshop. com. tw/gm/ 下有惡意程式 ts.exe
By Anonymous on 2007 年 08 月 1 日 - 11:37:00
台灣盛百公司網站被卡巴斯基偵測到病毒
Net-Worm.Win32.Allaple.a
在下列網址 http://www.assab.com.tw/business/business.htm
By elllery on 2007 年 08 月 5 日 - 14:06:00
This comment has been removed because it linked to malicious content. Learn more.
By elllery on 2007 年 08 月 5 日 - 16:12:00
德芬花店被植入惡意連結
http://www.tefen.com.tw
這裡有人分析
http://www.avpclub.ddns.info/discuz/redirect.php?tid=4396&goto=lastpost#lastpost
By Anonymous on 2007 年 08 月 7 日 - 11:16:00
Dear Roger
Can you check 104 website?
My Avira found a "HEUR/Exploit.HTML" while I tried to log off my 104 account.
Thanks
Bard
By Anonymous on 2007 年 08 月 7 日 - 22:51:00
最近萬寶 http://www.e-stock.com.tw 好像怪怪的
看一段時間 就會被導到色情網站
By Anonymous on 2007 年 08 月 7 日 - 23:57:00
我並沒有發現104網站有任何異狀,也許是AVIRA誤判,不曉得你可以提供相關檔案或連結嗎?謝謝。
By Roger on 2007 年 08 月 15 日 - 11:02:00
回應IAN:如果連上該網站之後,發生這種情形,有可能他們的網站被動過手腳(他們應該不會主動承認)或使用者瀏覽其他網站後中會偷此遊戲帳號之木馬。到目前為止,我並沒有發現異狀。
By Roger on 2007 年 08 月 15 日 - 11:07:00
Dear Roger
他是當我在離開 104 網站, log out 的時候跳出的訊息.
http://login.104.com.tw/logout.cfm?qazplm=158410416667_849858_572713
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\P1KIZBL1\logout[1].htm
蠻難 從Avira copy 上面的連結
其中user 是我的電腦登入名稱
發現的名稱 :HEUR/Exploit.HTML
當我把檔案隔離時, 我的 IE 6 就動不了.
By Anonymous on 2007 年 08 月 15 日 - 20:18:00
我這幾天都有逛104 網站耶~~
不過…沒有異樣阿~~
By 晉中 on 2007 年 08 月 16 日 - 02:24:00
可以提供那個檔案給我嗎?首先關閉AVIRA的即時防護,然後,在command prompt下使用:
c:\>copy "C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\P1KIZBL1\logout[1].htm" c:\temp
然後,將檔案壓縮加密寄給我,謝謝。
By Roger on 2007 年 08 月 16 日 - 08:27:00
剛剛下載那個連結,發現內容為:
iframe src=’http://pda.104.com.tw/public/login/inc_deletedomaincookies.cfm’ width=’0′ height=’0′ …
我想AVIRA認為寬度和高度為零是不合法的,所以,將它視為是惡意程式,應該是誤判。
By Roger on 2007 年 08 月 16 日 - 09:20:00
EZ179生活廣場討論區hxxp://elife.ez179.com.tw/bbs/viewthread.php?
內含惡意連結
hxxp://elife.ez179.com.tw/bbs/templates/default/ie.htm
By Jimau on 2007 年 08 月 17 日 - 09:41:00
中華策略系統管理學會
http://www.aasm.com.tw/
內含惡意連結
http://xxx.18dmm.com/newdm/new05.htm
佳陞水產股份有限公司
http://www.johnsonseafood.com.tw/
內含惡意連結
http://www.qsuj.com/
By Anonymous on 2007 年 08 月 17 日 - 19:21:00
嶺東高級中學
http://www.lths.tc.edu.tw/bbs/200410/count/stat.asp?
http://www.lths.tc.edu.tw/lths11/
有之前盛行的惡意連結
http://www.gamaniatw.com/img/3.htm
不過惡意連結已經失效
By Jimau on 2007 年 08 月 20 日 - 15:12:00
大興旅行社
http://www.tahsintour.com.tw/html/Mid-Autumn Festivalr/index.htm
被植入連結
http://www.hao123hao123.cn/ok/index.htm
By Jimau on 2007 年 08 月 21 日 - 08:50:00
AURORA 震旦集團 簡體中文
http://www.aurora.com.cn/sp_chinese/4_culture/overview.aspx
被植入連結
http://www.hengshun-bio.com/Xp.htm
By Jimau on 2007 年 08 月 21 日 - 15:11:00
可以請問
trojan-psw.win32.maran.le
這種病毒要怎麼處理嗎?
卡巴斯基偵測到我感染物件 內容是:
存取 物件c:\windows\avp.exe被拒絕
物件感染了病毒trojan-psw.win32.maran.le建議 刪除此物件
可是選擇刪除後卻顯示
b;注意!此物件無法刪除
物件c:\windows\avp.exe無法刪除
您沒有存取權限,或存取被拒絕
By Anonymous on 2007 年 08 月 23 日 - 02:05:00
台灣佳能
http://www.abico.com.tw
2007/8/23 下午 13:44:07 – IMON – 網絡監視器 Program Virus Alert triggered on C060: http://www.misofthelp.com/11.htm infected with VBS/TrojanDownloader.Small.BO trojan.
By Eddie on 2007 年 08 月 23 日 - 14:06:00
安安
史萊姆好玩遊戲區有木馬!!
By 淑伶 on 2007 年 08 月 23 日 - 17:29:00
您好,雖然不太像是爆料,不過常來光顧您這的我,希望您能前往該網站看看。
http://www.newseal.com.tw/
此網站是網路遊戲"希望online"的網址,目前盛傳,只要玩家"登入帳號",就會有帳號密碼被竊取的說法。
目前有很多種說法,有人說是官方資料外洩;也有人說是官方的網站被植入了木馬,所以只要登入,資料都會被竊取。
因為在目前網路遊戲中,此款遊戲是被盜用帳號最嚴重的一款,因此才希望您前往觀看,是否有此類問題。
非常感謝您,冒昧打擾。
By Anonymous on 2007 年 08 月 23 日 - 20:40:00
http://www.abico.com.tw/
佳能企業…. 好像被植入惡意程式了
By Anonymous on 2007 年 08 月 24 日 - 15:20:00
請幫忙一下
http://www.ngamer.net/bbs/index.php
中好像有
http://www.gamests.com/ne
有沒有問題呢
By 永康 on 2007 年 08 月 24 日 - 17:17:00
對「希望online」網站之回應,目前沒有發現任何異狀,如果有網友帳號被偷,希望可以聯絡我,我可以幫忙察看您的電腦是不是被植入惡意程式呢?
另外,如果可以提供更多的資訊,或許比較好檢查。
By Roger on 2007 年 08 月 28 日 - 10:59:00
回應「淑伶和永康之意見」:目前沒有發現,我會在監控一段時間看看,如有其他的資訊,麻煩告知我,謝謝。
By Roger on 2007 年 08 月 28 日 - 11:22:00
不要常常去玩一些小遊戲.小遊戲裡最多病毒了.
史萊姆遊戲都是連結網址.很多遊戲都是連結網址都是有的木馬網站.
By Anonymous on 2007 年 08 月 29 日 - 14:12:00
台中縣文昌國小全球資訊網
http://www.wcps.tcc.edu.tw
有惡意連結
http://www.misofthelp.com/help/help.htm
By Jimau on 2007 年 08 月 29 日 - 15:56:00
嘉南藥理科技大學 化妝品應用與管理系
cs.chna.edu.tw
被植入惡意連結
http://www.851733.cn/htm/chajian.htm?a2
By CC on 2007 年 08 月 31 日 - 13:58:00
台北國際SPA暨美容醫學展
http://www.spaproasia.com/cht/index.asp
被植入惡意連結
http://www.avvcc.com/index.htm
By CC on 2007 年 08 月 31 日 - 16:04:00
「幸運草」金飾(林志玲、張鈞甯代言)
http://www.clover-gold.com.tw/
被植入惡意連結
http://www.duowna.com/ief/url.asp
By CC on 2007 年 08 月 31 日 - 16:41:00
惡意連結
multimedia.com.twMultimedia 妙題整合行銷
ivote.com.tw I VOTE愛投網
http://www.caric.com.tw Caric伴侶動物研究訊息中心
prc.tainan.gov.tw 台南縣政府採購局
ifo.tainan.gov.tw 台南縣新聞室
cs.chna.edu.tw 嘉南藥理科技大學 化妝品應用與管理系
cmca.mis.ccu.edu.tw 國立中正大學製商整合研究中心
http://www.linkan.com.tw Linkan Asia Co.林肯亞太公司
http://www.sellimy.com.tw Sellimy纖麗媚購物館
http://www.sicama.com.tw SICAMA 安機牌工業用縫衣機
http://www.steer.com.tw Steer Gallery
http://www.tips.com.tw 中聯企業管理股份有限公司
quilter.tw
pickme.idv.tw
lbc.idv.tw
gama-t.com.tw
apartment.com.tw
By Wayne on 2007 年 09 月 1 日 - 10:14:00
五吉不動產顧問
hxxp://www.ggggg.com.tw/main.asp
被植入連結
hxxp://chanm.cn/j.js
By Jimau on 2007 年 09 月 3 日 - 13:47:00
台中市終身學習資訊網
lifelong.jxes.tc.edu.tw
被植入連結
http://www.lliinnss.com/ot/c22.htm
By Jimau on 2007 年 09 月 3 日 - 15:03:00
救人唷!
為什麼我們家開
http://www.msn.com.tw
會被轉址到這裡呢?
http://www.julianhaight.com/msnhack.shtml#
是我們家的DNS被Hack了嗎?
別人在外面的是正常的MSN網站..
By 黃Sir on 2007 年 09 月 6 日 - 08:47:00
有可能,不過,你可以先檢查系統的host file是不是被加入其他可疑的entries呢?
By Roger on 2007 年 09 月 6 日 - 09:59:00
收到消息,MSN Taiwan的確被駭,可惜最近我的電腦掛了,否則,應該可以分析到此案例,不曉得有網友記錄到相關資訊,如果有,請提供給我,謝謝。
By Roger on 2007 年 09 月 7 日 - 00:48:00
台灣MSN首頁遭轉址
http://taiwan.cnet.com/news/software/0,2000064574,20123305,00.htm
By Anonymous on 2007 年 09 月 7 日 - 01:03:00
為什麼我家開msn是正常的…
By Anonymous on 2007 年 09 月 7 日 - 12:44:00
微軟已經修復此問題。
By Roger on 2007 年 09 月 7 日 - 15:10:00
晚上開MSN首頁還是被轉址 詳細內容如下(不知道還要多久才恢復)
http://www.julianhaight.com/msnhack.html#news260406.aspx
Someone at Microsoft messed up.
It looks like they made a typo when entering the dns information for their domain msn.com.tw. Instead of typing dns.cp.msft.net, they entered dns.cpmsft.net. I discovered this while doing some anti-spam research related to dns. I registered the name cpmsft.net, which was previously unused. Now I control one fifth of the visitors and emails to sites at msn.com.tw.
I won’t do anything bad with the information I gather, but I am redirecting people here so that the problem will be noticed and fixed. I registered the domain as a proof of concept and out of curiosity.
Don’t count on Microsoft for security! Try linux, it’s secure, easy and free!
Click here for tw.msn.com
$ dig msn.com.tw @d.twnic.net.tw.
;; QUESTION SECTION:
;msn.com.tw. IN A
;; AUTHORITY SECTION:
msn.com.tw. 86400 IN NS dns1.cp.msft.net.
msn.com.tw. 86400 IN NS dns1.dc.msft.net.
msn.com.tw. 86400 IN NS dns1.tk.msft.net.
msn.com.tw. 86400 IN NS dns3.uk.msft.net.
msn.com.tw. 86400 IN NS dns.cpmsft.net.
——————————————————————————–
Date: Wed, 05 Sep 2007 15:46:44 -0700
From: Julian
To: Microsoft
Subject: DAY 0: msn.com.tw dns hijacked
This page has all the details – fix your dns NOW, your users are at risk..
http://www.julianhaight.com/msnhack.shtml
Please let me know if you need any more details or help resolving the issue.
-=Julian=-
——————————————————————————–
From: Microsoft Security Response Center
To: Julian
Date: Wed, 5 Sep 2007 16:29:03 -0700
Subject: RE: DAY 0: msn.com.tw dns hijacked
Hello Julian,
Thank you for the message. I have sent this information to the appropriate group for action.
Regards,
Nate
——————————————————————————–
5 Sep 2007 23:05:06 -0700: problem resolved, but you may still see this page due to dns caching
By 真駭 on 2007 年 09 月 7 日 - 19:46:00
惡意連結
w3.ydu.edu.tw育達商業技術學院 幼兒教育研究中心
http://www.soundhome.org.tw 聲暉之家
http://www.cn.nctu.edu.tw 國立交通大學 電機與控制工程學系
http://www.nestle-baby.com.tw 雀巢寶貝家族
By Wayne on 2007 年 09 月 9 日 - 10:13:00
This comment has been removed because it linked to malicious content. Learn more.
By Wayne on 2007 年 09 月 9 日 - 10:16:00
惡意連結
hxxp://220.189.255.29/my0616.exe
hxxp://220.189.255.29/qj0617.exe
hxxp://222.73.247.201/tl0619.exe
hxxp://222.73.247.202/wow0617.exe
hxxp://222.73.247.202/wd0618.exe
hxxp://222.73.220.48/jh0619.exe
hxxp://222.73.220.48/dh3.exe
hxxp://222.73.247.201/zt0616.exe
hxxp://222.73.220.48/dh3.exe
hxxp://222.73.247.202/wd0618.exe
hxxp://222.73.247.202/dh0616.exe
By Wayne on 2007 年 09 月 9 日 - 10:23:00
惡意連結
http://www.duowna.com/ief/url.asp
http://www.avvcc.com/index.htm
http://www.lliinnss.com/ot/c22.htm
By Wayne on 2007 年 09 月 9 日 - 10:24:00
可疑網址
http://s95.tku.edu.tw/~495630963/Answer.rar
By Wayne on 2007 年 09 月 9 日 - 10:26:00
國立中正大學製商整合研究中心
hxxp://cmca.mis.ccu.edu.tw
轉貼\
hxxp://jjj.jfhwfhw.com/pi/1.exe
hxxp://down.dj7788.cn/momo.exe
hxxp://mm.guama.net/down.exe
hxxp://www.88889999.info/cai/qq.exe
hxxp://www.520018.com/qq/cao.exe
hxxp://www.851733.cn/down.exe
hxxp://www.851733.cn/htm/vip.exe
hxxp://www.yx456.com.cn/sg/vip.exe
momo.exe ===>
hxxp://down.dj7788.cn/arp/1.exe
hxxp://down.dj7788.cn/arp/2.exe
hxxp://down.dj7788.cn/arp/3.exe
hxxp://down.dj7788.cn/arp/4.exe
hxxp://down.dj7788.cn/arp/5.exe
hxxp://down.dj7788.cn/arp/6.exe
hxxp://down.dj7788.cn/arp/7.exe
hxxp://down.dj7788.cn/arp/8.exe
hxxp://down.dj7788.cn/arp/9.exe
hxxp://down.dj7788.cn/arp/10.exe
hxxp://down.dj7788.cn/arp/11.exe
hxxp://down.dj7788.cn/arp/12.exe
hxxp://down.dj7788.cn/arp/13.exe
hxxp://down.dj7788.cn/arp/14.exe
hxxp://down.dj7788.cn/arp/15.exe
hxxp://down.dj7788.cn/arp/16.exe
hxxp://down.dj7788.cn/arp/17.exe
hxxp://down.dj7788.cn/arp/18.exe
hxxp://down.dj7788.cn/arp/19.exe
hxxp://18dd.net/new/system22.exe
qq.exe===>
hxxp://xz.88889999.info/1.exe
hxxp://xz.88889999.info/2.exe
hxxp://xz.88889999.info/3.exe
hxxp://xz.88889999.info/4.exe
hxxp://xz.88889999.info/5.exe
hxxp://xz.88889999.info/6.exe
hxxp://xz.88889999.info/7.exe
hxxp://xz.88889999.info/8.exe
hxxp://xz.88889999.info/9.exe
hxxp://xz.88889999.info/10.exe
hxxp://xz.88889999.info/11.exe
hxxp://xz.88889999.info/12.exe
hxxp://xz.88889999.info/13.exe
hxxp://xz.88889999.info/14.exe
hxxp://xz.88889999.info/15.exe
hxxp://xz.88889999.info/16.exe
hxxp://xz.88889999.info/17.exe
hxxp://xz.88889999.info/18.exe
hxxp://xz.88889999.info/19.exe
hxxp://xz.88889999.info/20.exe
By Wayne on 2007 年 09 月 9 日 - 10:29:00
現在的電腦病毒是越來越毒.連防毒軟體都不一定有用.網友常常在用關鍵字搜尋瀏覽網頁.就會瀏覽到不知名網頁而被植入病毒..
甚至是閱讀不明的郵件時就悄悄被植入病毒.
甚至於一些論壇.討論區.留言板或奇摩知識都有網友們貼的網址.勸網友們都不要亂點別人貼的網址.以免電腦被植入病毒都不知道.這些都可能造成帳號密碼等個人資料外流.
By Anonymous on 2007 年 09 月 13 日 - 20:08:00
http://www.zone-h.com.cn/?key=tw&mode=domain&Submit=+Search+
這兩天學校黑光光…
By Roamer on 2007 年 09 月 14 日 - 20:25:00
中華民國國際貿易協會
http://www.trade-taiwan.org/index_1.asp
線上財金
http://www.88988.com.tw/Headline.asp?
被植入以下連結
http://www.qsuj.com/t.js
By Jimau on 2007 年 09 月 18 日 - 18:00:00
主題酷遭植入惡意連結
http://cool.beedo.com/
By Wayne on 2007 年 09 月 23 日 - 21:17:00
請閣下分析這個網址
http://pc2ya.2ya.com/
http://www.mmbest.com/
卡巴斯基及趨勢都認為他有帶Virus
By Wayne on 2007 年 09 月 23 日 - 21:22:00
http://pc2ya.2ya.com/
http://www.mmbest.com/
上面兩個網址都包含了入侵相關資訊,目前沒發現有問題,可以提供KAV偵測的畫面或資訊?
注意:瀏覽這種網站最好用虛擬機器或Unix-like的作業系統比較保險。
By Roger on 2007 年 09 月 24 日 - 17:08:00
路過的
歡迎參觀我的部落格
http://www.wretch.cc/blog/euo650
By Anonymous on 2007 年 09 月 24 日 - 19:38:00
http://www.blogo.tw
這網站怪怪的?!!!
By Wayne on 2007 年 09 月 25 日 - 14:19:00
Hi Wayne,
那個網址是有問題的,請勿執行。
By Roger on 2007 年 09 月 25 日 - 20:41:00
鉅亨網有奇怪的連結
hxxp://www.cnyes.com/genhome/fastnew.htm –> 被編碼
hxxp://www.cnyes.com/genhome/focus/gendata.exe
下面URL似乎是上面程式下載的
hxxp://www.kk173.com/blog/blog.exe
請檢查
By Jimau on 2007 年 09 月 26 日 - 10:28:00
你好:
今天掃毒.結果掃到病毒.
是在\WINDOWS\system32\cmdow.exe
病毒是win32:trojan-gen
按照防毒軟體(avast)指示.將病毒隔離了.
將病毒隔離至隔離區這樣是不是就安全沒問題呢?
By oe on 2007 年 09 月 26 日 - 15:26:00
不一定,還要詳細檢查執行程序、註冊碼等地方,才能確定。
By Roger on 2007 年 09 月 26 日 - 15:53:00
請問可以麻煩測試這個網站嗎?謝謝~~
幸福空間魔法師室內設計http://www.hhh.com.tw/
By Anonymous on 2007 年 09 月 26 日 - 19:58:00
沒發現有任何異狀。
By Roger on 2007 年 09 月 26 日 - 21:13:00
回覆 Jimau:
檢查時,那些網頁已不存在,所以,我不確定有問題。
By Roger on 2007 年 09 月 26 日 - 21:14:00
約10:16:45左右,鉅亨網已經修復
一共有下列可疑連結
hxxp://www.cnyes.com/genhome/fastnew.htm
hxxp://www.myemage.com/V20/GOSSIP/IMAGES/FACE/Mid_Chort.js
hxxp://www.cnyes.com/genhome/tocknew.htm
hxxp://www.cnyes.com/genhome/focus/gendata.exe
hxxp://www.kk173.com/blog/blog.exe
下載的樣本,最喜歡用的Kaspersky沒有一個測得到
By Jimau on 2007 年 09 月 27 日 - 09:12:00
秀傳紀念醫院
hxxp://www.scmh.org.tw/opd/
hxxp://www.scmh.org.tw/opd/newpage6153.htm
被值入連結
hxxp://%6C%6C%38%30%2E%63%6F%6D/xx/ip.htm
解碼就是
hxxp://ll80.com/xx/ip.htm
順帶一提
上次提過鉅亨網的惡意連結又出現,約9月29日早上8:30左右修復,可見系統或漏洞未補上
By Jimau on 2007 年 09 月 29 日 - 13:26:00
僑光技術學院
hxxp://w3.ocit.edu.tw/cisit/ocittemp/np3.htm
hxxp://w3.ocit.edu.tw/cisit/ocittemp/stenter.htm
被植入連結
hxxp://%74%77%2E%68%70%78%77%2E%63%6F%6D
解碼後URL如下
hxxp://tw.hpxw.com
By Jimau on 2007 年 10 月 1 日 - 09:39:00
台北縣牙醫師公會網站
http://www.thda.org.tw
被植入連結
http://%74%77%2E%68%70%78%77%2E%63%6F%6D
解碼後是
tw.hpxw.com
By Jimau on 2007 年 10 月 2 日 - 09:01:00
前公益彩券網站已被利用為廣告網站,
並包含色情內容...
http://www.roclotto.com.tw
小弟已整理在http://0rz.tw/6a3b7,
文中有引用到貴站玉山票券連結,
還望請見諒…:)
By roamer on 2007 年 10 月 2 日 - 21:21:00
逢甲大學學生事務處
hxxp://www.student.fcu.edu.tw
被植入連結
hxxp://download.macrcmedia.net/pub/shockwave/cabs/swflash.htm
By Jimau on 2007 年 10 月 8 日 - 17:40:00
HiNet理財網
money.hinet.net
其中有熱門精選連結
hxxp://www.macd.com.tw/index1.asp
hxxp://www.macd.com.tw/ad_photo2.asp
被植入連結
hxxp://aa.18dd.net/ww/new05.htm?075
By Jimau on 2007 年 10 月 11 日 - 10:27:00
http://www.bug.club.twBSD User Group
edu.thu.edu.tw東海大學師資培育中心
kymcorider.com.tw光陽重型機車網站
http://www.eng.ntnu.edu.tw國立台灣師範大學::英語學系
http://www.rockacola.com 滾石可樂
By Wayne on 2007 年 10 月 15 日 - 14:26:00
榮泰公司的網站怪怪的
http://www.nikon.com.tw
網站是寫在維修中.但是進去後防毒軟體.
會跳出下列警告
詳細資料: 已偵測到嚐試存取您機器的入侵 "HTTP ANI File Anih Hdr Size BO" 並攔截。
入侵者: http://www.youximoney.cn(58.218.198.148)(http(80))。
風險等級: 高。
通訊協定: TCP。
遭到攻擊的 IP: MIS-ALFA-NB(192.168.4.37)。
遭到攻擊的通訊埠: 1996。
按下位址以追蹤發動攻擊者。
By 人質 on 2007 年 10 月 16 日 - 16:39:00
您好,我在瀏覽
Taiwan Cable
http://www.taiwancable.org.tw/chin/data.asp?days=30
pagefile暴增,但是我不知道如何判斷是否為惡意連結,不過在瀏覽器下方的訊息列有此網址www.xiahou2008.com,此時約8時許,到9點初時我再瀏覽一次變成acc.jqxx.org,檢視原始碼時最下方有此iframe src=http://acc.jqxx.org/live/index.htm width=100 height=0>/iframe(看到別人的留言所以我想試試看是不是這樣判斷),不過這個時候瀏覽已經正常,我使用的瀏覽器:firefox2.0.0.7,防毒軟體:avast! home,OS:winxp home
By Anonymous on 2007 年 10 月 17 日 - 09:41:00
Taiwan Nikon的網站一直有惡意連結,她們蠻不負責任,最好不要再上那個網站。
By Roger on 2007 年 10 月 17 日 - 13:30:00
國光客運股份有限公司
hxxp://www.kingbus.com.tw/index_test.php
hxxp://www.kingbus.com.tw/TimeCriteriaMap.php
hxxp://www.kingbus.com.tw/down.php
被植入編碼的連結
解碼後如下
hxxp://e7da7.name/out.php?s_id=1
hxxp://e7da7.in/out.php?s_id=1
By Jimau on 2007 年 10 月 17 日 - 16:27:00
爆個大一點的料
中國國民黨全球資訊網
hxxp://www.kmt.org.tw/main.asp
被植入連結
hxxp://www.kmt.org.tw/scripts/MTS3Intorface.js
它有編碼,解碼後是
hxxp://www.pasmiss.com/http/sub01.html
By Jimau on 2007 年 10 月 18 日 - 14:52:00
Vogue官網
http://www.vogue.com.tw/f_special/FS00094/index.aspx
在讀取頁面時,下載了某個temp檔到winodws下,會連線到某個不知名的網站,我看不懂,不知是否有惡意連結在.
By Anonymous on 2007 年 10 月 20 日 - 11:23:00
並沒有發現有問題的地方,那個東西應該只是統計瀏覽他們網頁的使用者行為。
By Roger on 2007 年 10 月 21 日 - 22:32:00
芬達旅行社
http://www.fantast.com.tw/
被植入惡意連結
在國外旅遊定型化契約書網頁:
http://www.fantast.com.tw/order_01.asp?itinerary_seq=33&travel_seq=15464&price_seq=62553
惡意連結為:
http://dlt.zoosnet.net/JS/LsJS.aspx?siteid=DLT62211547
Avira偵測資訊為:
HEUR/Exploit.HTML
By sosorry on 2007 年 10 月 29 日 - 22:56:00
娃娃樂園
http://www.google.com.tw/interstitial?url=http://coralbbs.twbbs.org/cgi-bin/forums.cgi%3Fforum%3D26
進去會有病毒警告
By Duncan on 2007 年 10 月 31 日 - 23:48:00
http://www.sec.ptc.edu.tw 屏東縣特殊教育中心資源網
dc.mkc.edu.tw 馬偕護校 部落格
http://www.ifd.org.tw IFD財團法人國際花卉教育研究基金會
麻煩大砲確認該網頁毒是否清除
謝謝!
By Wayne on 2007 年 11 月 3 日 - 16:15:00
尖端科技軍事雜誌/軍事資料庫
hxxp://www.dtmonline.com/graphic/index.asp
被植入連結
hxxp://aa.18dd.net/ww/new05.htm?075
By Jimau on 2007 年 11 月 7 日 - 09:00:00
請幫我分析這個可疑網站嗎?謝謝
http:\\www.youximoney.cn\614001.htm
上了這網站後覺得…電腦怪的(慢!?)
By Wayne on 2007 年 11 月 8 日 - 21:51:00
For Wayne: 那個網址是惡意Script,所以,你應該盡快檢查一下你的系統有沒有中毒。
By Roger on 2007 年 11 月 9 日 - 10:35:00
媽媽的城堡,親子生活網
hxxp://shopping.mommyhouse.com/images/
這個頁面有VBScript編碼的網頁
應該被入侵了
By Jimau on 2007 年 11 月 9 日 - 13:56:00
經由追查
得知有avp.exe在程序中運行
我沒灌卡巴
OS:Windows Vista
位置:c:\\Windows\avp.exe
其他不知(我功力膚淺)
有待…感染實驗法證實其他生成物
By Wayne on 2007 年 11 月 9 日 - 17:25:00
趨勢網站好像掛了
晚間11:27
進入時顯示錯誤請大砲看下
內容為
An error occurred while processing your request.
Reference #97.273007d9.1194621892.66f1af
By Wayne on 2007 年 11 月 9 日 - 23:28:00
hxxp://wataru.bbs.topzj.com/
hxxp://topzj.com/
hxxp://www.richer666.cn/yimei.com
hxxp://kzdh.com
hxxp://digital-media-start.com/
hxxp://www.4570658.com/mov.htm
hxxp://www.32666.com/fox.htm
hxxp://www.97779.com/pp.htm
hxxp://www.live.com/
hxxp://thesafetyfiles.com/
懇請分析謝謝!
By Wayne on 2007 年 11 月 10 日 - 00:25:00
http://edoc.odbo.com.tw/setup/acrobat5font.exe
此link被設備抓出為Perfloger.AB_2(Trojan)
不知道有沒有被誤判,還是敦陽這支程式真的是有問題
By 屎派克 on 2007 年 11 月 14 日 - 09:07:00
這個檔案應該沒有病毒,只是它被UPX壓過,所以,有些防毒軟體會認為它是病毒。以下是防毒軟體的偵測情形:
acrobat5font.exe:
[ Kaspersky ], "PAK:UPX, ARC:RAR"
[ Fortinet ], "suspicious"
[ WebWasher ], "BlockReason.46 (suspicious)"
By Roger on 2007 年 11 月 14 日 - 11:12:00
http://www.holyfoam.com
鴻來企業集團
首頁被植入編碼的script
By Jimau on 2007 年 11 月 23 日 - 17:28:00
您好:
請問這網站可以安全瀏覽嗎??
http://www.ydshaolin.com.cn/show.aspx?id=100&cid=56
By 堂堂 on 2007 年 11 月 24 日 - 20:22:00
目前是沒問題,不過,此頁面的原始碼有一行怪怪的。如果可以的話,最好盡量少瀏覽大陸網站。
By Roger on 2007 年 11 月 26 日 - 13:22:00
This comment has been removed because it linked to malicious content. Learn more.
By kao on 2007 年 11 月 27 日 - 10:19:00
尖端科技軍事雜誌/軍事資料庫
hxxp://www.dtmonline.com/graphic/index.asp
惡意連結改為下面URL
hxxp://aa.llsging.com/ww/new05.htm?075
By Jimau on 2007 年 11 月 27 日 - 14:38:00
元照網路書店
hxxp://www.angle.com.tw/magazine/sub1/tw/1Y/index.asp
被植入連結
hxxp://%78%66%2E%6B%30%31%30%32%2E%63%6F%6D/%30%31%2E%61%73%70
這個連結怪怪的,有時才會發作,
應該其中一台Server未清除,
之後由hxxp://xf.k0102.com/a11.htm
開始下載惡意程式
By Jimau on 2007 年 11 月 27 日 - 14:41:00
http://www.hcccb.gov.tw/
首頁就夾著iframe頁面http://www.tengrui8.cn/ma.html
確定是有問題的…
裡面還放著成人交友網的廣告Banner…
By Anonymous on 2007 年 11 月 29 日 - 11:26:00
瀏覽蘋果日報網頁都會要求下載或安裝檔案,請問這個有問題嗎?可以裝嗎?
http://www.appledaily.com.tw/
By Anonymous on 2007 年 11 月 29 日 - 17:46:00
並沒有發現有下載程式的情形,可以把畫面拍下來嗎?
By Roger on 2007 年 11 月 30 日 - 10:38:00
美戲谷網咖系統也被值入木馬
http://msk.com.tw/index.asp
惡意連結
http://9gg.biz/
By 小炮 on 2007 年 12 月 5 日 - 17:58:00
This comment has been removed because it linked to malicious content. Learn more.
By elllery on 2007 年 12 月 14 日 - 22:08:00
現代地政
hxxp://m.landagent.com.tw/Scripts/AC_RunActiveContent.js
被植入連結
hxxp://h.thec.cn/soto/index.htm
By Jimau on 2007 年 12 月 17 日 - 18:40:00
清華大學通識課程網站我家的卡巴反應有問題
http://140.114.40.209/course/index.htm
By Anonymous on 2007 年 12 月 17 日 - 19:44:00
北軟股份有限公司
http://www.goldensoft.com.tw
被植入惡意連結
http://union.222360.com/ads.js
不只首頁被植入,很多連結也被植入
By Anonymous on 2007 年 12 月 19 日 - 12:01:00
聽說ToGet軟體下載頁面被植入惡意網頁程式
http://briian.com/?p=5037
By Sean on 2007 年 12 月 20 日 - 06:55:00
有人通報說艾迴(AVEX)網站有網頁被卡巴斯基偵測到有木馬程式。
狀態–已偵測到:木馬程式Trojan-Downloader.VBS.Agent.hm
物件–網址:hXXp://www.mxmxr.com/help.htm
能否幫忙確認一下?(個人看起來像是流量統計,不過還是請您確認看看)
By Kerash on 2007 年 12 月 21 日 - 14:07:00
你所說的那個網址會下載惡意程式,但剛剛檢查 AVEX網站並沒有發現,可能他們已經移除了。
By Roger on 2007 年 12 月 24 日 - 15:32:00
http://www.dlinktw.com.tw
麻煩確認一下,AVG秀出有病毒
似乎首頁被質入惡意連結
By Anonymous on 2007 年 12 月 30 日 - 01:17:00
豪福旅行社相關網頁
http://www.classice.com.tw/Package.asp?Type=C&Subject=8
被植入惡意連結
http://www.nigamin.com/index.htm
By Anonymous on 2007 年 12 月 31 日 - 17:27:00
This comment has been removed because it linked to malicious content. Learn more.
By Anonymous on 2008 年 01 月 3 日 - 11:44:00
迪雅文物…
http://www.sldeer.com/
沒掛好的馬…XD
http://www.sldeer.com/images/help.asp
網頁同時被植入asp後門…
By Roamer on 2008 年 01 月 5 日 - 20:51:00
AESOP 購物網站
hxxp://www.aesopshopping.com/index.asp
被植入連結
hxxp://www.dyparagon.co.kr/gon/h.htm
By Jimau on 2008 年 01 月 7 日 - 17:17:00
Roger大大:
zone-h怎麼不見了,很奇怪耶。
By Anonymous on 2008 年 01 月 9 日 - 10:16:00
Roger大大:
zone-h怎麼不見了,很奇怪耶。
By Anonymous on 2008 年 01 月 9 日 - 10:16:00
國家地理頻道網站
http://www.ngc.com.tw
1/10搜尋時
被Google警告含有惡意程式.
但用firefox瀏覽沒看到網頁原始碼中可疑之處.
By Anonymous on 2008 年 01 月 10 日 - 10:16:00
在 Google 中搜尋「教主©2005」可發現許多被植入 ASP 後門的網站,絕大部份都是台灣的網站。
By Anonymous on 2008 年 01 月 17 日 - 14:33:00
澎湖逍遙遊
http://penghu.ksdg.com.tw/gb/flash.htm?075
雅虎被盜帳號大量發送
如主旨如:
&必看!@十大禁片&
那天在部落格看到你ㄉ照&^.^&好A哦:~(
的郵件
都有以上的連結
By BBC on 2008 年 01 月 18 日 - 00:20:00
這個後門已經存在很久了,沒辦法,台灣關心資安的人太少,太多都想敷衍了事。
By Roger on 2008 年 01 月 20 日 - 01:25:00
嘉南藥理科技大學首頁
http://www.chna.edu.tw
被植入惡意連結
http://x.gxgxy.net/1.js
By Anonymous on 2008 年 01 月 22 日 - 14:43:00
NISSAN TIIDA CLUB – 華文TIIDA 俱樂部車主入口網站
http://www.tiida.club.tw
被植入連結
usuarios.arnet.com.ar/alvarezluque/morgan.html
By Jimau on 2008 年 01 月 28 日 - 11:25:00
This comment has been removed because it linked to malicious content. Learn more.
By Wayne on 2008 年 02 月 1 日 - 16:39:00
請幫忙檢查一下這個IP位址是否有問題。
因為有某個遊戲外掛(超多人使用)在執行時會把系統hosts檔案修改,把許多網址指到這個位址。
222.76.219.22
另外請教在windows XP的系統中是否有方法可以保護hosts檔案,使它不被任意更改?
目前我使用卡巴斯基在該檔被更改時會提示,可以把它回溯,不過這樣很麻煩。
謝謝大家^^
By Anonymous on 2008 年 02 月 1 日 - 22:41:00
請問:
像大陸的視頻網.例如:土豆網.56.com.百度視頻..安全嗎?
By 貓兒 on 2008 年 02 月 1 日 - 22:57:00
可以測一下以下的網站OK嗎?謝謝~~
http://www.fullmetal-alchemist.com/
http://www.tonglong.co.uk/
http://www.kung-fu.co.il/
By 下雨天 on 2008 年 02 月 1 日 - 23:31:00
哈日第一台-JET TV
http://www.jettv.com.tw
又被植入惡意連結
http://www.sesame.sds.cn/test/index.htm
By Anonymous on 2008 年 02 月 5 日 - 17:44:00
去年遭入侵的.TW網域Website至今持續遭利用的網域,Index有部分遭插入惡意代碼
清單:
台灣60個站的SHELL,教主/瘋子ASP後門(2007-02-25遭入侵網站清單)
http://chinaheiker.blogcn.com/diary,7731157.shtml
持續遭利用的網域:
米倉咖啡酒館
http://www.mezone.idv.tw/
http://www.mezone.idv.tw/images/help.asp (Backdoor)
迪雅文物
http://www.sldeer.com/
http://www.sldeer.com/images/help.asp (Backdoor)
中聯企業管理股份有限公司
http://www.tips.com.tw/
http://www.tips.com.tw/images/help.asp (Backdoor)
TITA 建築與設計事務所
http://www.tita.com.tw/
http://www.tita.com.tw/images/help.asp (Backdoor)
詠燦實業
http://www.worlite.com.tw/
http://www.worlite.com.tw/en/photo/help.asp (Backdoor)
By Kunst on 2008 年 02 月 7 日 - 14:00:00
極緻科技股份有限公司
http://www.acme-soft.com.tw/
網站容易被植入惡意程式
大家可去試試!
By Anonymous on 2008 年 02 月 8 日 - 08:38:00
回覆「下雨天」的提問:
目前那三個網站是沒有問題的,但網站內容蠻奇怪的。
By Roger on 2008 年 02 月 12 日 - 17:50:00
hxxp://www.jettv.com.tw
be iframe to
hxxp://www.sesame.sds.cn/test/index.htm
By Anonymous on 2008 年 02 月 15 日 - 21:47:00
台中縣清水鎮公所全球資訊網
hxxp://www.chinshui.gov.tw
會重導至
hxxp://888.xxking.com/cingshuei/main.asp
上面有編碼的網址
解碼後是
hxxp://office.faqserv.com/FAQ.js
經驗證是惡意網址
By Anonymous on 2008 年 02 月 18 日 - 17:11:00
大砲您好
最近有非常多非常多不明的信件寄來
格式如下:
內容如下:
hi5 來自**的友誼之約
xxx,您好:
我想將您新增至我的 hi5 好友社交圈。您必須確認我們是好友,我們將能認識更多朋友。請存取 hi5 網站以核准或拒絕我的要求:
接受好友»(這4個字可以連結網站)
感謝您,
**
(可參考下面這頁)
http://www.babyhome.com.tw/mboard.php?op=d&sID=1610802&bid=6&r=0&page=1
不知道是不是病毒
請您幫忙查證
By Anonymous on 2008 年 02 月 23 日 - 15:53:00
to樓上的匿名:
寄來的不明的信件都別去開啟.當然像這種信件更是別理他.連結網站千萬千萬別去點.
小心有病毒..
By oe on 2008 年 02 月 25 日 - 20:13:00
志聖工業股份有限公司
hxxp://www.csun.com.tw
被植入惡意連結
hxxp://pop.imsee.cc/a5.htm?004
By Jimau on 2008 年 02 月 29 日 - 16:33:00
國際厚生健康園區
HTTP://www.24drs.com
HTTP://www.24drs.com.tw
hxxp://www.24drs.com/special_report/content.asp?sp=44
hxxp://www.24drs.com/special_report/content.asp?sp=81
hxxp://www.24drs.com/special_report/content.asp?sp=82
hxxp://www.24drs.com/special_report/content.asp?sp=88
都有惡意網址
hxxp://ucmal.com/0.js
By Jimau on 2008 年 03 月 3 日 - 09:21:00
承聯國際科技法律事務所
hxxp://www.cmimcc.com
被植入
hxxp://usuarios.arnet.com.ar/alvarezluque/morgan.html
By Jimau on 2008 年 03 月 10 日 - 16:21:00
元明商店
HTTP://www.top-suncake.com.tw
被植入惡意連結
HTTP://www.bankspxzx.org.cn/wm.htm
By Anonymous on 2008 年 04 月 2 日 - 09:19:00
您好:
可以請大砲測試這個遊戲網安全嗎?
HTTP://sunzonehk.com/php/
因為家人會到這裡玩小遊戲.聽說玩線上小遊戲容易中毒是嗎?
By 可樂尼諾 on 2008 年 04 月 4 日 - 17:43:00
請教一下
HTTP://www.taiwansamsung.com
這個網站是不是也有問題呢
用卡巴有掃到
但nod就掃不到了
By Anonymous on 2008 年 04 月 7 日 - 21:10:00
HTTP://www.taiwansamsung.com,這個網站含有惡意程式碼,小心囉。
By Roger on 2008 年 04 月 8 日 - 10:29:00
請問此網站是釣魚網站嗎?
By AMing on 2008 年 04 月 10 日 - 00:07:00
應該是,如果不是的話(有可能是被植入惡意連結而已),也是想利用samsung的名義,行詐騙之實,麻煩請通知台灣Samsung公司,謝謝。此網域名稱的註冊者,如下所示,
=======================================
Domain Name………. taiwansamsung.com
Creation Date…….. 2006-06-06
Registration Date…. 2006-06-06
Expiry Date………. 2008-06-06
Organisation Name…. Jimmy Park
Organisation Address. P O Box 99800
Organisation Address.
Organisation Address. EmeryVille
Organisation Address. 94662
Organisation Address. CA
Organisation Address. US
Admin Name……….. PrivateRegContact Admin
Admin Address…….. P O Box 99800
Admin Address……..
Admin Address…….. EmeryVille
Admin Address…….. 94662
Admin Address…….. CA
Admin Address…….. US
Admin Email………. contact@myprivateregistration.com
Admin Phone………. +1.5105952002
Admin Fax…………
Tech Name………… PrivateRegContact TECH
Tech Address……… P O Box 99800
Tech Address………
Tech Address……… EmeryVille
Tech Address……… 94662
Tech Address……… CA
Tech Address……… US
Tech Email……….. contact@myprivateregistration.com
Tech Phone……….. +1.5105952002
Tech Fax………….
Name Server………. ns1.tw680.com
Name Server………. ns2.tw680.com
By Roger on 2008 年 04 月 10 日 - 14:30:50
遊戲天堂
HTTP://www.i-gamer.net
疑似被值入木馬
一開網頁卡巴就跳出警示訊息
抓圖如下
HTTP://img528.imageshack.us/img528/2395/200804172qf3.jpg
用Google查詢該網址
出現這個網站可能會損害您的電腦。的訊息。
抓圖如下
HTTP://i306.photobucket.com/albums/nn256/alibuda321/2008_04_17.jpg
由於該網站瀏覽人數不少,所以中毒的人應該也很多…
By simons on 2008 年 04 月 18 日 - 01:10:31
收到 yahoo 郵件主旨: &&必看!@十大禁片&&
含以下連結
HTTP://penghu.ksdg.com.tw/gb/flash.htm?075
澎湖逍遙遊
By BBC on 2008 年 04 月 18 日 - 07:47:53
你提供的資訊,的確是惡意程式,但目前i-gamer網站首頁沒有問題,可能他們已經移除了。
By Roger on 2008 年 04 月 18 日 - 08:58:50
flash.htm?075 這個檔案是惡意腳本,請小心。
By Roger on 2008 年 04 月 18 日 - 08:59:32
聯合新聞網
HTTP://udn.com/
進入會偵測到病毒,應該是被駭了…
By nathan on 2008 年 04 月 18 日 - 14:12:39
目前並沒有發現有惡意情形,你有畫面嗎?
By Roger on 2008 年 04 月 18 日 - 20:15:08
精誠(SOC?)
試行HXXP://www.secucom.com.tw/big5/Search.asp?Keyword=alert("XSS")
已被XSSed公佈(hxxp://www.xssed.com/mirror/36286/)
By 天罣 on 2008 年 04 月 24 日 - 16:20:45
科技圖書網站…hxxp://www.techbook.com.tw 除被入侵外另可以執行xss…這網站幾乎沒有安全性可言
By 天罣 on 2008 年 04 月 24 日 - 21:56:28
1.彰化縣好修國小請檢測163.23.70.193
2.它很常被植入惡意程式,網站安全性低,我想縣管應該放棄這個站了!
By 天罣 on 2008 年 04 月 26 日 - 20:34:13
精誠資訊的主網站還是存在xss…我們在討論恒逸的事,它卻一點警覺都沒有!
在應付大砲的格友嗎?那些瀏覽者情何以堪!
精誠資訊科技事業部副總經理蓋隆義表示,「精誠資訊深耕資安領域十年有成,所提供的專業服務與累積的口碑,是獲得企業信賴的主要原因。除了持續將最先進、最好的產品引進國內,並提供企業客戶完整且多元化的解決方案與服務內容,為企業的資安把關之外,同時也積極從教育訓練面推廣資安的概念。」
??????????????????????????????????
精誠:hxxp://www.systex.com.tw/
By 天罣 on 2008 年 05 月 1 日 - 17:04:43
不錯,你也發現了。
By Roger on 2008 年 05 月 1 日 - 18:01:19
在Roger大大的"權威"下…偶不屬也要住院三個月…
By 天罣 on 2008 年 05 月 1 日 - 18:10:04
e-go易行網網路科技有限公司(台灣租車旅遊集團)
HTTP://www.e-go.com.tw/index.htm
這個頁面跟直接連上主站的首頁居然是不同的,而且這個連結擺在HTTP://ord.e-go.com.tw/fucom_00.htm這個頁面的"我不同意返回首頁"的連結上,因沒在使用它其他的功能,所以不能確定是有否有其他頁面會連結到這個首頁上
HTTP://www.e-go.com.tw/index.htm被avire擋住並判定為HTML/Infected.WebPage.Gen,網頁程式碼中的後面被再加入了一段連結到"www.lookde5.com/xintw/icyfox.htm"這個網頁
By dwjum on 2008 年 05 月 2 日 - 09:17:09
不說鎖國鎖ip的事…我來說新鮮的(雖然很老舊了)…加減聽
有xssbug的有:公開資訊觀測站、中華軟協資安促進會、台灣證券交易所(台灣應該最有安全機制的網站)
有惡意程式的有:績碩科技HTTP://97311466.boss.com.tw
By 天罣 on 2008 年 05 月 6 日 - 16:15:51
想請問一下你們以上的留言所說的網站被植入惡意連結,是不是最好都不要進去?? 因為我不太懂這些。所以想了解一下 打擾了
By tatako on 2008 年 05 月 11 日 - 20:13:49
最好是這樣,但我想這時他們應該已經將惡意連結移除了。如果你的電腦沒有重要資料,又有定期備份,你可以定期還原,這樣系統比較不會有問題。
By Roger on 2008 年 05 月 11 日 - 20:27:24
插旗:LOREAL台灣蘭蔻www.lorealtaiwan.com.tw
惡意鏈結到:hxxp://www.sariseytan.by.ru/seytan.html
公佈網站:Turk-h hXXp://turk-h.org/defacement/view/288657/lorealtaiwan.com.tw/news/
By 天罣 on 2008 年 05 月 15 日 - 23:32:43
請問可以檢查一下鮮網文學網是否有木馬?http://www.myfreshnet.com/BIG5/
http://ww2.myfreshnet.com/BIG5/
謝謝~~
By oe on 2008 年 05 月 18 日 - 22:56:20
阿..抱歉.我忘了將網址的 http:// 改成 大寫英文字或hxxp了..
抱歉~抱歉~
By oe on 2008 年 05 月 18 日 - 22:58:20
多個網站遭植入惡意連結 hxxp://www.nihaoel3.com/1.js , 可以從 google 搜尋網站清單
By iamroot on 2008 年 05 月 19 日 - 16:53:20
青輔會青年事務NPO資訊交流平台
hxxp://www.enpo.org.tw/www/taisi/ts636/941022/
掛有下面URL
hxxp://www.qqmm168.com/mm/wnt/wnt.htm
By Jimau on 2008 年 05 月 20 日 - 16:30:23
成功大學 生涯規劃資料
hxxp://grad.ncku.edu.tw/life/carrer_dtl.asp?cno=31
有下面URL
hxxp://www.nihaoel3.com/1.js
By Jimau on 2008 年 05 月 21 日 - 17:12:20
中華民國消費者文教基金會
hxxp://www.consumers.org.tw
被植入連結
hxxp://%73%61%79%38%2E%75%73/s.js
解開後是
hxxp://say8.us/s.js
By Jimau on 2008 年 05 月 22 日 - 18:45:39
yam天空遭大量掛馬,
已整理在下列文章中…
http://tw.myblog.yahoo.com/roamer-tw/article?mid=5085&prev=-1&next=4950
很有可能整個被摸進去了…= =
By Roamer on 2008 年 05 月 27 日 - 01:19:34
我昨天.今天去過天空.好像沒異狀…
不過還是請Roger大測試一下比叫保險…
(Roger大怎麼不見了??)
By Hitman on 2008 年 05 月 27 日 - 13:38:28
回應可否有 WYSIWYG Editor ,
這樣內容也會比較豐富及精彩。
By tony on 2008 年 05 月 29 日 - 21:56:51
請問我發現有些惡意連結裡面有embed這兩個swf檔
是不是就是最近利用flash漏洞偷取資料的swf檔?
hxxp://dm.htifns.com.cn/4561.swf
hxxp://dm.htifns.com.cn/4562.swf
不過我測試 load 過後,並沒有發現異常的對外連線…?
By Jay on 2008 年 05 月 31 日 - 13:54:47
使用 flash 舊版的 activex plugin 就會發現電腦多了一隻小馬
By tamadox on 2008 年 06 月 1 日 - 06:36:59
請問tamadox大
這漏洞應該在
9.0.124.0仍不受影響吧
雖然阿碼說仍有影響,
但經Adobe官方測試過,
發現並不是到處在傳的0-day exploit
也就是目前這一波針對flash而來的攻擊
在9.0.124.0版本是免疫的.
By Eric on 2008 年 06 月 2 日 - 04:08:39
只有在大陸網站有看人家討論
加上駭客的程式碼也把9.0.124版當成一項
只能說` 凡事多小心
By tamadox on 2008 年 06 月 2 日 - 10:53:04
udn市集
HTTP://shopping.udn.com/shopping/health/index.shtml
有以下連結
HTTP://www.dota11.cn/m.js
By Jimau on 2008 年 06 月 3 日 - 11:31:49
to大砲兄:
建議把報料區設定成迴響中的連結無法點擊
因為還是有人會忘記將爆料時的網址大寫英文字或xxx.
還有大砲兄可以把望繼把網址改成大寫英文字的報料修改一下嗎.我怕有人會不小心去按到.
還有大砲兄可以把過去的爆料和已經測試過的爆料刪除了.
因為這樣報料區會比較能注意到新的報料.比較不會感覺亂亂的.
By Hitman on 2008 年 06 月 4 日 - 20:13:54
9k聊天室基隆人的窩
9k聊天室基隆人(主一)
9k聊天室北部人(主二)
9k聊天室北台灣(主三)
均被值入惡意連結""。
By Eric on 2008 年 06 月 7 日 - 23:49:12
hxxp://www.winemap.com.tw
有連結
hxxp://s.see9.us/s.js
By Jimau on 2008 年 06 月 20 日 - 09:15:49
新光影城
http://www.skcineplex.com.tw/Mov/nowshow.asp?movie_id=697
http://www.skcineplex.com.tw/Mov/nowshow.asp?movie_id=700
有連結
hxxp://www.exe94.com/b.js
By Jimau on 2008 年 06 月 20 日 - 18:56:11
firefox 3已經結合Safe Browsing,用firefox 3連線hxxp://www.exe94.com/b.js 會被阻擋…google的雲端威力…嘖嘖!!
By Crane on 2008 年 06 月 20 日 - 22:35:02
電子化政府網路文官學院,疑似存在XSS:
HXXP://elearning.nat.gov.tw/search/index.php
By tomatodog on 2008 年 06 月 23 日 - 00:25:59
hxxp://www.rotary3500.org 國際扶輪3500
有連結
hxxp://www.dota11.cn/m.js
hxxp://www.thelalu.com.tw/news/news.asp?id=16 涵碧樓大飯店
有連結
hxxp://www.chkbnr.com/b.js
被入侵的網站真是多…
By Jimau on 2008 年 06 月 23 日 - 18:44:27
文魁資訊
hxxp://www.kingsinfo.com.tw/shop.asp
有連結
hxxp://www.pingbnr.com/b.js
hxxp://www.pingadw.com/b.js
By Jimau on 2008 年 06 月 24 日 - 14:27:23
囂張的網站:http://9u9u9.cn
By KEIKA on 2008 年 06 月 25 日 - 19:25:57
太欣半導體
hxxp://www.stk.com.tw/tchinese/about-05.asp
有連結
hxxp://www.pingadw.com/b.js
hxxp://www.chinabnr.com/b.js
By Jimau on 2008 年 06 月 26 日 - 10:06:20
老熊車車世界:: 首頁
hxxp://www.autobear.org/
首頁307行
hxxp://digg.mine.nu
By yuping on 2008 年 06 月 27 日 - 23:40:02
請問這個網站有毒嗎?
hxxp://www.shockwave.com/gamelanding/superspa.jsp
By Ming on 2008 年 06 月 27 日 - 23:58:56
回覆Ming: 那個連結目前並沒有發現有惡意行為。
By Roger on 2008 年 06 月 30 日 - 11:56:47
海生館被植入惡意連結(hxxp://www.app52.com/b.js) Referer: hxxp://www.nmmba.gov.tw/Default.aspx?tabid=58
By iamroot on 2008 年 07 月 1 日 - 17:07:31
高中職身心障礙學生職業轉銜資源網站
hxxp://www.cter.edu.tw/edu/materialcontent.asp?sn=1205
hxxp://www.cter.edu.tw/edu/materialcontent.asp?sn=626
有連結
hxxp://s.see9.us/s.js
By Jimau on 2008 年 07 月 3 日 - 11:04:48
必翔實業股份有限公司
hxxp://www.shoprider.com.tw
hxxp://www.pihsiang.com.tw
有連結
hxxp://www.web923.com/b.js
By Jimau on 2008 年 07 月 3 日 - 13:26:43
HTTP://www.e-gm.com.tw
bad link
HTTP://www.catdbw.mobi/ngg.js
By suda on 2008 年 07 月 8 日 - 19:18:06
保險事業發展中心
hxxp://www.tii.org.tw/fcontent/database/database02.asp
有連結
hxxp://www.upcomd.com/ngg.js
羅昇企業
hxxp://www.acepillar.com.tw/Overview.asp?lv_rfnbr=1
hxxp://www.acepillar.com.tw/Events_Detail.asp?en_rfnbr=37&lv_rfnbr=1
有連結
hxxp://www.hiwowpp.cn/ri.js
By Jimau on 2008 年 07 月 9 日 - 09:47:26
此網站是假裝在賣防毒軟體的網站
hxxp://virus-onlinescanner.com
By ㄚ銘 on 2008 年 07 月 13 日 - 17:35:40
台灣燃料電池資訊網
hxxp://www.tfci.org.tw
每頁均含以下兩個惡意連結
hxxp://www.hdrcom.com/ngg.js
hxxp://www.tertad.mobi/ngg.js
By 惡意連結滿天下 on 2008 年 07 月 15 日 - 09:31:49
請問現在它的網頁是真的由sedo所提供?
還是做的和真的相同.
並且請問一下,是否有惡意連結
謝謝
By テテイす on 2008 年 07 月 16 日 - 23:26:24
抱歉…網址貼錯地方…
hxxp://crackworld.com/
請問現在它的網頁是真的由sedo所提供?
還是做的和真的相同.
並且請問一下,是否有惡意連結
謝謝
By テテイす on 2008 年 07 月 16 日 - 23:27:43
收到貴站訂閱的電子信時
字體都太小
可否改大一點的
By ppp on 2008 年 07 月 17 日 - 11:44:01
謝謝提醒,字體大小已經更改為12。
By Roger on 2008 年 07 月 17 日 - 14:24:35
病毒藏MSN網址連結 小心被駭到,個資外洩登入MSN即時通訊聊天時,有不少人都曾經收到朋友傳來的網址連結,有的甚至還要你點入,填寫個人資料,小心千萬不要上當!因為這是最新的駭客手法,只要一點入連結,不只電腦會中毒,你的個人資料還會被竊取,更慘的是病毒還會自動傳給你通訊錄的好友,受害者可是一籮筐。
聽到登登登的聲音,就知道MSN即時通訊上有人來叮咚你了,不過,可別高興的太早,因為病毒也藉此悄悄入侵你的電腦。
你收到朋友傳來的網址,比較沒有戒心,你點進去連結以後,你可能會輸入一些個人資料,包括你可能輸入一些你的姓名、地址或者是身分證字號等等資料來參加抽獎,這樣的方式,駭客可以用這樣的方式來竊取你的資料。網路駭客就是透過MSN網址聯結的方式來引誘你點入連結,然後一步一步擴散到你MSN上的通訊族群,再竊取你的資料..
它藉由你朋友上面的清單,直接發一些網址給你,比方說有申辦綠卡抽獎,或者一些銀行的網站,它可能提醒你要更換密碼這樣子的方式來給你。
不同以往駭客入侵的方式,竟然藉由MSN上好友互通訊息的手法來竊取資料還有傳播病毒,加上現在適逢暑假,學生掛網人數又增多,除了不要亂點來路不明的連結外,定期更新病毒碼,還有安裝合法防毒軟體,都是可能減少電腦中毒或是個人資料被駭客竊取的好方法。
By 永 on 2008 年 07 月 17 日 - 20:46:41
HTTP://www.amd.com
AMD pwnt!
By Hubert Lin on 2008 年 07 月 18 日 - 01:23:55
有更詳細的資料可提供嗎?
By Roger on 2008 年 07 月 18 日 - 06:34:00
我想請問..所有找工作的人力銀行最近都安全嗎?像是1111.104.小美工作家.全國就業e網等..因為最近我(包跨很多人都是)上人力銀行找工作..
By 帥 on 2008 年 07 月 18 日 - 20:04:04
Sorry, my bad. It’s a false alarm about the AMD website.:(
By Hubert Lin on 2008 年 07 月 18 日 - 20:16:59
malicious link hxxp://www.gbradw.com/ngg.js
found in 財團法人東元科技文教基金會 (hxxp://www.tecofound.org.tw/)
By Hubert Lin on 2008 年 07 月 18 日 - 20:44:27
Malicious link hxxp://www.hbtcz.com/images/UploadFile/index.htm
found in 佛光山共修道場 (hxxp://dharma.fgs.org.tw/)
By Hubert Lin on 2008 年 07 月 18 日 - 20:56:36
剛尋找google字串-"ngg.js"
=>約有486,000項符合"ngg.js"的查詢結果
這也可以找到需多被攻陷的網站
比較一下shadowserver的統計(7/17):
http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20080514
=>www.nihaorr1.com 468,000 (這是第一名的喔)
依比例算,這傢伙應該黑掉四萬個網站吧…(大概兩周的時間)
運用botnet果然不同凡響…
原來會不會是google雲端的概念來源呀…XD
By Crane on 2008 年 07 月 18 日 - 21:31:30
回覆「帥」:之前他們的網站被發現存在惡意連結(可以搜尋此部落格),目前沒有特別檢查他們的網站。
By Roger on 2008 年 07 月 18 日 - 21:45:20
最近登入Yahoo信箱時都會一直出現安全性警訊,但是登入msn或其他的信箱時都不會有這問題…Yahoo信箱真的怪怪的…
By agnusdei on 2008 年 07 月 19 日 - 14:26:20
這網站有惡意程式
HTTP://www.taiwanpolycom.com.tw
By max on 2008 年 08 月 3 日 - 16:04:20
回覆「max」:目前沒有發現此現象。你可以說明一下,在哪個頁面嗎?
By Roger on 2008 年 08 月 4 日 - 12:13:43
基本上,我是不用Yahoo信箱。
By Roger on 2008 年 08 月 4 日 - 12:14:30
用 Gmail 收吧!
如何用 Gmail 收發 Yahoo!奇摩信箱的 Email 郵件?(用 Gmail 過濾 Yahoo 垃圾信)
http://briian.com/?p=1038
By Ming on 2008 年 08 月 4 日 - 15:43:04
sorry
我昨天去幫我爸拿藥.他送一瓶鈣片.
我用google搜詢台灣保立康
http://www.google.com.tw/search?complete=1&hl=zh-TW&q=%E5%8F%B0%E7%81%A3%E4%BF%9D%E7%AB%8B%E5%BA%B7&btnG=%E6%90%9C%E5%B0%8B&meta=&aq=f
的第一個結果,google的網頁顯示ok
HTTP://97003833.boss.com.tw/show_page.asp?income=97003833
但我的小紅傘,有偵測到病毒.
我的分頁,也將www.taiwanpolycom.com.tw給打開,所以我以為是www.taiwanpolycom.com.tw有惡意程式,特此更正.
還有我的gmail是專門用來收圾圾信的.
roger先生,辛苦你了.
By max on 2008 年 08 月 4 日 - 16:20:46
我想請問,入口網站(例如在奇摩的入口或知識.google)都有關鍵字贊助廣告,這些關鍵字贊助廣告不小心去按到會有中毒的危險嗎?(這些廣告都是廠商花錢刊登的對吧?)
By 茶貓 on 2008 年 08 月 4 日 - 22:41:40
有風險,因為壞人也會花錢刊登廣告(在台灣,Yahoo關鍵字風險還蠻大的)。
By Roger on 2008 年 08 月 5 日 - 00:35:16
關鍵字廣告跟分類網站都有被利用過
去年新聞鬧很大,可以參考新聞:
http://www.zdnet.com.tw/news/software/0,2000085678,20115065,00.htm
By Crane on 2008 年 08 月 5 日 - 13:35:37
也可以參閱小弟文章
http://tw.myblog.yahoo.com/roamer-tw/article?mid=4188&prev=4199&next=4182&l=f&fid=15
不只yahoo,google也出過事…
而且連帶地會出現在各網站的ad sense上…Orz
By Roamer on 2008 年 08 月 6 日 - 08:09:17
可以請roger大大麻煩測試內湖社區大學是否可安全瀏覽謝謝你!www.nhcc.org.tw/2005/index.htm
By 孤島 on 2008 年 08 月 7 日 - 20:39:48
回覆「孤島 」:目前沒發現有問題。
By Roger on 2008 年 08 月 7 日 - 21:52:45
您好~可以麻煩測試以下這兩個網站嗎?hxxp://jump.shueisha.co.jp/home.html
hxxp://gangan.square-enix.co.jp/
謝謝您~~
By Edin on 2008 年 08 月 13 日 - 20:35:04
目前這兩個網站是正常的。
By Roger on 2008 年 08 月 14 日 - 11:41:03
宜慶不動產網站WTP Add-On防禦工具有的頁面會檔住..
因為家人是用關鍵字搜索的..所以網址是hxxp://www.xn--ihq79it6ihjgrr1a.tw/
hxxp://www.e-land.net.tw/cgi-bin/MyPage?comm=13668499
By 茶貓 on 2008 年 08 月 14 日 - 20:14:22
Roger你好:
今天在掃毒,avast掃到我放在e槽的一個軟體的主程式出現警告..Win32:Trojan-gen {Other} 有沒有可能是avast誤判呢?
By nqm on 2008 年 08 月 14 日 - 23:37:13
有可能,可以把檔案加密後寄給我(聯絡方式在「關於本站」中)嗎?
By Roger on 2008 年 08 月 15 日 - 00:03:38
您好,我也可以請站長測試以下的網站嗎?http://www.babyhome.com.tw/
謝謝!
By baby on 2008 年 08 月 15 日 - 20:08:35
會不會後來有一堆人請站長測試綱站,但卻是在打自己網站的廣告啊?因為會有好奇的人連過去看……
By 小心眼 on 2008 年 08 月 16 日 - 08:48:31
這是有可能的。
By Roger on 2008 年 08 月 16 日 - 09:55:34
真的是小心眼..想太多了吧..
現在連連正常網頁都會被植入病毒,難免有人還是會來這請站長撤是一下以撤安全阿..像本人也有一些想瀏覽的正常網站,也想請大砲站長測試..只是怕會麻煩到站長…因為常在大砲開講這裡看到站長報料一堆網站被直惡意連結,難免會害怕啊..
By Capoeira on 2008 年 08 月 16 日 - 22:26:28
抱歉。小弟只是提個「可能」發生的狀況,若站長願意熱心幫忙也是站長自己決定。
只是若這樣的情形變成了常態,討論區就會充滿了請幫忙看 http://xxx.xxx 是否安全的問題。我想這也是大家不想見到的情況。
小弟覺得,要求幫忙看網頁是否有問題,應該是自己覺得有問題、怪怪的…..才請站長確認。而不是沒由的就貼個網址請人去看,若真的是這樣…. 就難免會讓人覺得有廣告的嫌疑。
By 小心眼 on 2008 年 08 月 16 日 - 23:49:04
回覆「小心眼」:
不好意思,我並不是針對你(我家人也常上Babyhome,我當然要常常檢測這個網站囉)。
目前沒發現www.babyhome.com.tw有問題。
過一陣子,我會弄一個測試網站,方便各位測試某些網址是不是有惡意程式或連結。
By Roger on 2008 年 08 月 17 日 - 00:56:51
首席電子商務被植入惡意鏈結(未植入成功)
HxxP://www.com2b.com/com2b/CH/news/newsdetails.asp?index_num=50
鏈結點:HxxP://www.dota11.cn/m.js
By 天罣 on 2008 年 08 月 17 日 - 01:45:02
剛剛看了一下Babyhome
在http://www.babyhome.com.tw/bbsearch.php
這個頁面
搜尋參數kw沒過濾清楚
輸入
">alert(/XSS/)
可成功跨站
By 橘子 on 2008 年 08 月 17 日 - 16:47:01
剛剛看了一下Babyhome
在http://www.babyhome.com.tw/bbsearch.php
這個頁面
搜尋參數kw沒過濾清楚
輸入
“><script>alert(/XSS/)</script>
可成功跨站
By 橘子 on 2008 年 08 月 17 日 - 16:47:36
如果進去某個網站發現怪怪的有問題就來不及了.幹麻要請站長測試一些網站阿..請站長測試網站就是想要安全瀏覽網站又不想中毒才會麻煩站長阿..站長的家人就是因為瀏覽網站因而電腦中毒所以才會成立這個網站讓大家可以安全注意瀏覽網站的不是嗎..將心比心,麻煩站長測試網站的人也是如此想法阿.不想自己與家人的電腦中毒。
在下贊成站長弄個測試網站,這樣就不會老是麻煩站長測試網站了..(也不會被說是有廣告的嫌疑@_@)
By Capoeira on 2008 年 08 月 17 日 - 19:46:17
台中高工的網站 HTTP://www.tcivs.tc.edu.tw/prac/v7040/index.htm
When accessing data from the URL, "HTTP://www.tcivs.tc.edu.tw/prac/v7040/index.htm"
a virus or unwanted program ‘HTML/Infected.WebPage.Gen’ [virus] was found.
Action taken: Blocked file
By ㄚ銘 on 2008 年 08 月 17 日 - 19:58:32
新的釣魚(?)網站
HTTP://www.thebonusclick.info
By 阿生 on 2008 年 08 月 19 日 - 03:13:45
請問:有時後關機時電腦會停在"正在關機中"..然後關不了機..要怎麼解決…
By 電腦白痴 on 2008 年 08 月 19 日 - 12:24:31
要查真正的問題可能比較麻煩,建議你重新安裝。
By Roger on 2008 年 08 月 19 日 - 13:45:44
喔..
那如果是停在”正在關機中”,隔了很久是關了..但風散卻還是運轉..電源登也還是亮的..也是重新安裝就可以嗎?
By 電腦白痴 on 2008 年 08 月 19 日 - 15:23:28
「風散卻還是運轉..電源登也還是亮的」…蠻奇怪的,如果一直這樣,有可能硬體有問題,最好檢查一下電源供應器。
By Roger on 2008 年 08 月 19 日 - 21:50:53
HTTP://www.arclink.com.tw/index.do
網際光華這個網站好像也有問題
趨勢的WTP會秀出有問題:
已成功封鎖 HTTP://vip.51.la/go.asp?we=A-Free-Service-for-Webmasters&svid=52&id=984475&tpages=1&ttimes=19&tzone=8&tcolor=32&sSize=1024,768&referrer=&vpage=http%3A//www.arclink.com.tw/index.do 試圖感染的威脅
By 嘿嘿嘿 on 2008 年 08 月 20 日 - 16:39:36
荖濃溪泛舟有限公司
hXXp://www.laonong.com.tw/index.aspx
惡意連結位置:
hXXp://www.591sa.cn/g.htm
By rancilio on 2008 年 08 月 21 日 - 13:21:42
不好意思~~可以請站長測試以下這個網站(我不是在打廣告喔..)
HTTP://www.wingho.com/
HTTP://www.badongo.com/file/
By 中華隊加油 on 2008 年 08 月 22 日 - 19:48:49
目前沒有發現有惡意行為。
By Roger on 2008 年 08 月 25 日 - 17:17:19
被officescan攔截病毒
———-
Welcome to OSS Lab – Open Source Software LabVMware發言人表示,免費釋出ESXi,預計將大幅度開拓企業級虛擬化市場,使用者可以先體驗何謂「高階虛擬 … Vmukti Client端需要安裝程式目前只有support Windows OS , …
By Anderson on 2008 年 08 月 26 日 - 11:02:17
這個網站是真的有惡意程式。
By Roger on 2008 年 08 月 26 日 - 11:15:44
請幫我分析這個網站可以安全瀏覽嗎?http://www.sonymusic.co.jp/Animation/hagaren/index.html
By 一鍋 on 2008 年 08 月 26 日 - 20:36:04
不好意思,這個網站請也幫我分析..
http://www.minijob.com.tw/JobHome/IndexAction.action?url=104n
By 一鍋 on 2008 年 08 月 26 日 - 21:45:51
回覆「一鍋」:那兩個網址目前沒發現有惡意連結。
By Roger on 2008 年 08 月 26 日 - 22:28:49
謝謝Roger
By 一鍋 on 2008 年 08 月 26 日 - 22:52:08
ezTravel易遊網
被入侵,放了下面的檔案
HTTP://www.eztravel.com.tw/js/ezcode.js
By Jimau on 2008 年 08 月 27 日 - 14:00:24
太陽廣播電台股份有限公司
hxxp://www.sunny891.com.tw/Default.asp
有以下連結
hxxp://www.lx160.com/mm/tswm.htm
不過已失效
By Jimau on 2008 年 08 月 27 日 - 16:52:44
站長測試www.wingho.com這個網站真的沒問題嗎?
為什麼我進去就一直是無法顯示網頁..
By 中華隊加油 on 2008 年 08 月 27 日 - 21:37:55
目前網站無法連上。
By Roger on 2008 年 08 月 27 日 - 21:44:38
喔..那可以請站長這個網站(www.wingho.com)可以連上時在測一次看看嗎?因為我有一個人加裝的GHO檔就是要這個網站的軟體下載之後才能用..(裝的人之前才寫信跟我說..)
By 中華隊加油 on 2008 年 08 月 27 日 - 22:01:34
不好意思..那可以請站長這個網站(www.wingho.com)可以連上時在測一次看看嗎?因為我有一個人加裝的GHO檔就是要這個網站的軟體下載之後才能用..
By 中華隊加油 on 2008 年 08 月 28 日 - 19:35:44
請問各位大大,常常還原電腦會對電腦有損害嗎?(我常常用東石的虛擬還原還原電腦)
By SHOUT on 2008 年 08 月 28 日 - 21:45:30
回覆「中華隊加油」:還是連不上,你最好小心點,很奇怪,GHO檔,不是Ghost的檔案嗎?如果是,應該要用Symantec Ghost還原才對ㄚ。
回覆「SHOUT 」:應該不用擔心。
By Roger on 2008 年 08 月 29 日 - 11:40:38
GHO檔,是Ghost的檔案..不過不是Symantec的..
是一個叫一鍵還原的軟體(奇摩知識可以查到..),幫我組裝電腦的人之前一台就是用這種軟體還原..
現在這一台是幫我裝cho檔.但沒告訴我怎用.後來寄信問才回信..以下是此軟體介紹(幫我裝電腦的人回的信就是叫我裝此軟體的)
【軟體名稱】: WINGHO
【軟體版本】: v2.1
【軟體類型】: 系統備份還原工具
【運行環境】: Windows All
【軟體大小】: 7.18 MB
【軟體語言】: 繁體中文
【繁化作者】: hungan69
【軟體附件】: 教學說明
【官方網站】: http://www.wingho.com/
【軟體說明】:
一款設計專業化,使用傻瓜化的超強Windows 系統備份、還原的綠色工具,讓你無論是將備份或者還原系統,或者是安裝 Ghost 版的操作系統都變得簡單、快速。
1、專業:國內第一款真正完美支援Win2000、XP、2003、Vista等作業系統進行一鍵備份、一鍵復原的專業軟體。
2、安全:支援多個作業系統混合、支援多硬碟、支援分割或代號錯亂、支援Linux 混合分割等;沒有對硬碟分割表進行修改,安全穩定,保障 資料安全。
3、簡單:支援檔案拖曳,直接把Ghost 對映檔案( *.gho)拖到程式視窗,即可進行辨認並自動寫入位址欄;只需要按一個按鈕,所有動作全部自動化完成。
4、個性:「備份系統」時提供三種常用壓縮比率(可縮短備份時間或減少備份對映體積);裝機使用者或技術人員還可以自由定制 Ghost 核心程式(內置為 Ghost11.1最新版)和定制進行一鍵備份、一鍵復原之後的所執行的動作,選項有:完成後自動重啟並進入系統、完成後自動關機、返回到DOS,可以進行其它的DOS下動作。
5、智慧:自動搜尋所有硬碟和所有分割;自動取得分割容量、剩餘空間、分割格式;自動檢驗對映檔案的存儲磁碟機類型(管您是光碟機,還是閃存檔,還是搬移硬碟,輕輕一按,即可自動複製到磁碟進行恢復);自動檢驗空檔案;自動中文名判斷(Ghost 識別中文字元會變成亂碼,所以本程式在Windows自動先進行檢驗並做出提示)。
6、人性化:當使用本程式進行備份系統之後,再次啟動本程式時則自動跳出提示備份的檔案存在路徑和自動新增到復原選項的位址欄上,輕輕一按即可立刻進行復原系統;復原系統時自動忽略 Ghost 對映檔案 CRC 校驗。
軟體簡介:
Windows備份還原工具(WinGho)是一款安全高效的Windows下備份和還原系統的優秀軟體,通過便捷的設定,輕輕點擊「一鍵備份/一鍵還原」 按鈕,系統便會全自動幫你完成備份或還原系統的繁瑣工作,達到真正的一鍵備份/一鍵還原目的。同時本軟體除提供一般的備份還原設定外,更為進階使用者提供了更人性化的輔助功能服務,便於在備份或恢復系統時作更多的選取。本工具支援常用的檔案系統格式(FAT32、NTFS等),支援多硬碟的交叉使用,為你解除一切後顧之憂,為你帶來專業的服務。
http://www.badongo.com/file/10789386
By 中華隊加油 on 2008 年 08 月 29 日 - 19:52:07
阿~~抱歉..我忘了把網址用大寫了..麻煩站長把網址前面改大寫,以免有人按到@@
By 中華隊加油 on 2008 年 08 月 29 日 - 20:15:40
Ghost是屬於Norton的,而Norton好幾年前就被Symantec收購了,其實都是一樣的^^(變成一個品牌了)
把安的名稱打錯了^^b,v2.1(11.5)它有開機選單,作第2次Ghost的時候請小心,3.0(11.0.2)已經取消了
呆安這裡有解釋,可以看看^^
http://blog.yam.com/hungan68/article/15363571
抱歉Roger大,呆安沒有要作廣告的意思^^b
By hungan68^^ on 2008 年 08 月 29 日 - 21:23:46
開啟網頁後再點圖書館後,部分防毒軟體顯示有JAVA_REDIRECT的木馬,而MacAfee則無任何顯示。
By 無辜的人 on 2008 年 09 月 1 日 - 15:18:05
請提供網址,謝謝。
By Roger on 2008 年 09 月 1 日 - 16:10:26
HTTP://www.jainbook.com.tw/
HTTP://www.egmanga.com.tw/
HTTP://www.wanfue.com.tw/
上面三個網站在同一套防毒軟體(AVG OR AVAST),在WIN98的環境下會發現病毒.
"VBS:Obfuscated-gen [Trj]" has been found in "C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\I62URN2L\NEXT2[2].HTM" file.
"JS:Agent-BE [Trj]" has been found in "C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\CKSV0UUK\OFFICE[1].GIF" file.
"JS:Agent-BE [Trj]" has been found in "C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\A5I76J2B\1[1].GIF" file.
但在WIN XP的環境下卻不會偵測到病毒,
煩請板主測試!
By cmcsjl on 2008 年 09 月 1 日 - 16:33:23
我在這裡發現行政院的一些網站都有被植入惡意連結..因為家人會去國家的網站查一些資料,所以可以請Roger大也測試行政院的農業委員會一些網站和內政部的一些網站呢?謝謝!
By mon box on 2008 年 09 月 1 日 - 20:09:15
大砲兄可以請您測試:
http://www.books.com.tw/
http://www.amazon.co.jp/
http://www.7andy.jp/all/
麻煩你了,謝謝
By 闇.墮落 on 2008 年 09 月 2 日 - 20:04:30
我也想請大大測試網站可以嗎..
HTTP://www.hola.com.tw
HTTP://www.ikea.com.tw/
By 幻想自由 on 2008 年 09 月 2 日 - 20:17:04
回覆「幻想自由」、「闇.墮落」、「cmcsjl」、「無辜的人」:目前沒有發現任何異狀。
By Roger on 2008 年 09 月 3 日 - 00:49:27
請幫檢查一下.謝謝~~
hxxp://wawabook.com.tw/
By 朴豆子 on 2008 年 09 月 3 日 - 19:59:26
回覆「朴豆子」:目前沒有發現首頁有異狀。
By Roger on 2008 年 09 月 4 日 - 14:38:44
從現在開始,如果要提供資訊給我,請張貼在論壇的「惡意連結爆料區 」。
By Roger on 2008 年 09 月 5 日 - 12:22:34