|
重要新聞4 S% n$ ^% F7 \3 U- V9 v; ]3 v4 z$ g' H: `
http://news.cnd8.com/news/7334.htm
, l( O" p, N% W! V, O8 z! f- `2 I影片說明(超恐怖)
# A( F4 a0 e2 B1 Z1 bhttp://dl1.dumpalink.com/media/Kxfjwu7AY5jg/91tFvjsBn9pV.wmv
2 z: f# e( _4 |6 k: n4 j/ t8 k' _% a+ F3 \ B# i
Google域名的一次誤拼可能會給上網衝浪者帶來一場噩夢。在一個舊瓶裝新酒的把戲中,病毒製造者刻意註冊了一個與Google名稱相近的網站來進行他們「守株待兔」的勾當。6 ~3 {5 V' v: R; y$ ], R2 ~
_2 o4 R: J( V9 u/ y
據芬蘭反病毒公司F-Secure揭露,這個惡意站點的域名叫googkle.com。該網站上佈滿了各種木馬注入機、下載機、後門和間諜軟件。任何一個毫無防備而誤入該站點的用戶將會冒很大的風險:當googkle.com被瀏覽器打開之後,兩個彈出式窗口會立即啟動,同時重定向到兩個具有惡意腳本的第三方站點。其中一個站點ntsearch.com,它會在用戶機器上下載並運行一個叫「pop.com」的文件;而另一個站點toolbarparter.com,它會下載並運行一個叫「ddfs.chm」的文件。
& I* m5 {) p/ m
- R: U$ M3 a6 I「這兩個文件都是通過系統漏洞被下載的,同時它們本身也暗藏著能夠運行嵌入式可執行代碼的漏洞。其中那個叫toolbarpartner.com的網站會利用漏洞下載一個pic10.jpg文件,而這個文件實際上是一個可執行文件,它會替換掉Windows MediaPlayer的執行程序。」
+ u) q' u2 O2 x2 y4 y) s6 |. W1 F" p% u* i9 g/ h: o" \7 T$ {& H1 n1 v
雖然google註冊了一大堆類似google.com的域名+ ~0 e {: m/ o1 W# Y( q
) U* O' N3 l6 a3 n$ y0 l但請不要嘗試這個goggle.com,他不屬於google。
& |& z3 I" r- ]" N) a# c- z! t7 P3 ?. o* G3 m
事實上fisker試過卻沒有什麼問題,但代碼很複雜可能我還沒加載完吧。 |
|