多个香港泛民网站被植入恶意脚本 访问者的电脑可成为监视

多个香港泛民网站被植入恶意脚本 访问者的电脑可成为监视

qq黑客访客2021-10-12 3:21:004655A+A-

  路过式下载是一种常见的入侵特定人群计算机系统的攻击方式。

  安全公司Volexity报告了针对香港占中民主运动支持者的路过式下载攻击:多个香港泛民网站被植入了恶意脚本,访问者的电脑如果运行了存在漏洞的软件,有可能会被安装恶意程序,成为监视的目标。

  被入侵的网站包括了Alliance for True Democracy in Hong Kong (www.atd.hk)、Democratic Party Hong Kong (www.dphk.org),People Power in Hong Kong (www.peoplepower.hk)和The Professional Commons (www.procommons.org.hk)。

  恶意程序托管在域名java-se.com和IP地址58.64.178.77上,使用了短域名伪装真实网址,利用的是Java漏洞安装恶意程序。

  对java-se.com上托管的Java恶意程序的分析显示,恶意程序使用的签名证书来自韩国游戏公司WindySoft,它会访问网易的一个博客jduhf873jdu7.blog.163.com

 

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 5条评论
  • 离鸢氿雾2022-05-28 23:42:23
  • 分析显示,恶意程序使用的签名证书来自韩国游戏公司WindySoft,它会访问网易的一个博客jduhf873jdu7.blog.163.com 
  • 可难烟柳2022-05-28 20:08:02
  •   路过式下载是一种常见的入侵特定人群计算机系统的攻击方式。  安全公司Volexity报告了针对香港占中民主运动支持者的路过式下载攻击:多个香港泛民网站被植入了恶意脚本,访问者的电脑如果运行了存在漏洞的软件,有可能会被安装恶意程序,成为监视的目标。  被入侵的网站包括
  • 听弧寄认2022-05-29 01:50:35
  • ommons (www.procommons.org.hk)。  恶意程序托管在域名java-se.com和IP地址58.64.178.77上,使用了短域名伪装真实网址,利用的是Java漏洞安装恶意
  • 世味雾月2022-05-29 04:35:11
  • ance for True Democracy in Hong Kong (www.atd.hk)、Democratic Party Hong Kong (www.dphk.org),People Power in Hong Kong (www.peoplepower.hk)和T
  • 冬马空宴2022-05-29 03:32:44
  • 的是Java漏洞安装恶意程序。  对java-se.com上托管的Java恶意程序的分析显示,恶意程序使用的签名证书来自韩国游戏公司WindySoft,它会访问网易的一个博客jduhf873jdu7.blog.163.com 

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理