|
|
重要新聞
2 @$ \- i$ W. K; c. ^+ Ahttp://news.cnd8.com/news/7334.htm
! l2 b, Q1 [1 F: o( ?3 e6 p影片說明(超恐怖)0 s0 [4 c, H( w% w6 b; @3 n+ f$ m
http://dl1.dumpalink.com/media/Kxfjwu7AY5jg/91tFvjsBn9pV.wmv3 z/ C7 ?0 f. {* k$ H f
! o- o! O6 ~ F$ r" jGoogle域名的一次誤拼可能會給上網衝浪者帶來一場噩夢。在一個舊瓶裝新酒的把戲中,病毒製造者刻意註冊了一個與Google名稱相近的網站來進行他們「守株待兔」的勾當。4 J$ \1 d$ K: j' d. b0 D
. y7 n& e+ u. {1 i* h7 e據芬蘭反病毒公司F-Secure揭露,這個惡意站點的域名叫googkle.com。該網站上佈滿了各種木馬注入機、下載機、後門和間諜軟件。任何一個毫無防備而誤入該站點的用戶將會冒很大的風險:當googkle.com被瀏覽器打開之後,兩個彈出式窗口會立即啟動,同時重定向到兩個具有惡意腳本的第三方站點。其中一個站點ntsearch.com,它會在用戶機器上下載並運行一個叫「pop.com」的文件;而另一個站點toolbarparter.com,它會下載並運行一個叫「ddfs.chm」的文件。7 t' N8 Z; S7 [2 n8 H& L" ?
9 W0 ]+ \' |( a- B+ w「這兩個文件都是通過系統漏洞被下載的,同時它們本身也暗藏著能夠運行嵌入式可執行代碼的漏洞。其中那個叫toolbarpartner.com的網站會利用漏洞下載一個pic10.jpg文件,而這個文件實際上是一個可執行文件,它會替換掉Windows MediaPlayer的執行程序。」7 T4 I. U B$ l% [! L
2 P% E( T& p1 w" R: d/ A4 {
雖然google註冊了一大堆類似google.com的域名
' |9 _" c+ z! r2 D% F. p1 G- O$ ^; u, A
2 k+ w- l& L( W# j% I8 Z7 H8 ^但請不要嘗試這個goggle.com,他不屬於google。
9 X/ m. g& C* l4 O' x
/ W/ C. s) m) ^; N, r0 \9 k事實上fisker試過卻沒有什麼問題,但代碼很複雜可能我還沒加載完吧。 |
|