光陽重型機車網站被植入惡意連結

2007 年 10 月 17 日 – 14:29:00

更新資訊:目前已修復 (2007/10/17 @ 14:38)

光陽重型機車網站被植入惡意連結,此惡意程式為 VBS_PSYME.AXC

.dzq

,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒。(Credit: Wayne)

惡意連結是放置在首頁 (其他頁面可能要仔細檢查一下囉) 中的:

執行之後,有下面的行為:

[Added file]
C:\Documents and Settings\Administrator\Local Settings\Temp\moi.com
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\C13NVBMZ\gmsex[1].htm
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\h[1].htm
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\stat[1].htm
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SEUIMLSE\main[1].js
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SEUIMLSE\m[1].htm

到目前為止 (2007/10/17 @ 13:52),下面的防毒軟體可以偵測到這些惡意檔案 (僅提供參考):

m[1].htm:
[ Trend ], "VBS_PSYME.AXC"
h[1].htm:
[ Alpha_Gen ], "Heur_Infrm-1″
[ Sophos ], "Mal/Iframe-A"
yahoo.js:
[ Alpha_Gen ], "Possible_EncScr"
[ HBEDV ], "EXP/IframeBOF.M"

請在此留下您的意見