北京网通域名纠错服务器疑被植入木马病毒

资讯 驱动中国 李祥敬 1,526次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

11月17日上午消息,据金山毒霸透露,今日凌晨发现北京网通域名纠错服务器疑遭Arp攻击被挂马,反病毒工程师称,此次事件将影响到大批全国网通上网用户。 金山毒霸反病毒工程师表示,当用户访问一个已经不存在网址时,域名纠错系统就会出来提示那网址不存在,但

11月17日上午消息,据金山毒霸透露,今日凌晨发现北京网通域名纠错服务器疑遭Arp攻击被挂马,反病毒工程师称,此次事件将影响到大批全国网通上网用户。

金山毒霸反病毒工程师表示,当用户访问一个已经不存在网址时,域名纠错系统就会出来提示那网址不存在,但是与此同时显示的纠错网页已经被挂马。用户一旦登陆被挂马的网址,极有可能遭遇木马攻击。据了解,此次事件将影响到大批全国网通上网用户。

 

纠错网页源代码 (腾讯科技配图)

金山毒霸反病毒工程师分析后发现,木马目标网址指向bjdns3.cncmax.cn:8080,挂马网页地址为hxxp://d.drdns.com/?userurl= 。

据了解,本次攻击事件依然利用的是常见的第三方软件漏洞,因此反病毒工程师提醒广大用户,安装正版杀毒软件并即时升级,开启防火墙抵御病毒入侵。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友