请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 飞机飞行 于 2019-2-14 17:08 编辑
近日360互联网安全中心监测到国内知名下载站:游迅网和下载吧的页面JS脚本中被植入恶意代码,导致用户访问该网站时会被跳转到博彩网站或博彩App下载页面,影响用户计算机安全。建议广大用户上网时开启360安全卫士,保护上网安全。
  情况说明
    1.游迅网
     游迅网被植入恶意代码的脚本为:
       hxxp://pinglun.yxdown.com/pinglun.......
      植入的恶意代码使用了简单混淆,解码后发现代码会判断当前访问的来源是否为常见搜索引擎,并排除来自北京、上海、江苏地区的访问。满足判断条件后,恶意代码会将页面重定向至一个博彩网站:

  最终跳转到博彩网站如下图:

  

  2、下载吧
   下载吧被植入恶意代码的脚本为:
      hxxps://m.xiazaiba.com/static/js/common.....
     插入的恶意代码同样使用了简单混淆,而解码出的代码功能也与游迅网被植入的恶意代码功能类似,但并未判断访问者所在地区。只要访问来源是来自常见搜索引擎,恶意代码就会将当前页面重定向到一个博彩App下载网站。

  最终跳转到的彩票App的下载页面:

  360互联网安全中心提醒站长尽快检查相关网站,尽快去除恶意代码,用户可使用360拦截此类博彩网站
IOC:
hxxps://m.xiazaiba.com/static/js/common.....
hxxp://pinglun.yxdown.com/pinglun....
hxxp://265660.com/jcjs/yxdown....
hxxps://m.xiazaiba.com/static/js/swiper.min....
hxxp://8ybct.com/jcjs/xiazaiba.j...
hxxp://http://8ybct.com/jcjs/xiazaiba....
765088.com/xiazaiba.htm...




来源 安全卫士

共 1 个关于国内知名下载站被植入恶意代码,跳转至博彩网站的回复 最后回复于 2019-12-29 09:17

评论

直达楼层

沙发
360fans_u41084143 LV1.上等兵 发表于 2019-12-29 09:17 | 只看该作者 | 私信
出现这种情况如何处理
您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:238338

精华:310 金币:229725 经验:199000

最后登录时间:2024-4-25

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表