winer 发表于 2007-6-13 06:53:30

百度mp3搜索被利用挂了N多木马,大家去百度找歌要小心啦


最近在百度搜索mp3的时候杀毒软件老是报警,仔细分析发现有网站竟然靠百度的mp3搜索挂木马,厉害。
这个问题我象百度反映了好几次,等了1个星期都没有结果,我只有写出来让大家看看了。
情况是这样:


们先在百度mp3搜索热门歌曲,比如:"该死的温柔",第7首就是这个该死的病毒了,看它的域名还是:http://yy7.goto-make-
money.net,估计想钱想疯了,如果有人直接点这首歌,立刻会转向到http:
//www.loveinhere.com/httpBad/nofind6.htm,这个网页不但挂了木马,而且做了死循环的弹出对话框和窗口,一般人
打开基本中招,我们分析下这个网页的源代码发现:有计数器,呵呵

</p><p>
大量恶意代码:</p><p>




</p><p>如果有人在线试听这个地址的mp3

点击后会立刻弹出木马页面,是利用了播放器</p><p>打开了这个网页文件的bug吧,弹出地址为:http://vv.jnyj.cn/go/go-1.htm,</p><p>分析下源代码发现2个木马页面:
http://www.30-q.com/mm/
http://www.qqqqqqqqqqqqqqqqqqqqqqqqqqqqqq.com/mm/
分析下看到木马了吧:





</p><p>查了一下他域名的资料,浙江温州凌宇科技的人:




网上查到他QQ,看资料年龄也不小了,学计算机也不能这么搞钱吧?</p><p>保守估计百度收录了此人几千首热门mp3(也就是病毒木马了),每天通过mp3搜索中毒的人估计超过10000,希望此人不要拿法律当儿戏,不然真会玩火自焚的!</p><p>最后附上他的一些网站地址
用来引导百度的:
http://www.jnyj.cn/mp3/
自己的一些木马站和流量站:
http://www.goto-make-money.net
http://www.goto-make-money.com
http://yy7.goto-make-money.net(yy1-yy9的二级域名)
http://www.make-money-888.com
http://www.make-money-88.com
http://www.mir2-sf.com/
http://www.ypall.com
http://www.loveinhere.com
http://music.loveinhere.com
http://vv.jnyj.cn
http://www.88888888888888888888888888888888888888888888888888.com
http://www.88888888888888888888888888888888888888888888888888.net
http://www.30-q.com/mm/
http://www.qqqqqqqqqqqqqqqqqqqqqqqqqqqqqq.com/mm/
http://www.50ge8.com</p>

我是LJC15 发表于 2007-6-15 20:40:45

我靠 好危险

TTXS 发表于 2007-6-17 10:28:38

这个事情好像早就有了。我3月份的时候知道的。大家下载、试听要小心了。

hehe851024 发表于 2007-6-18 18:40:40

呀~危险无处不在!

U阿麦拉 发表于 2007-8-7 18:44:27

果真是 百毒

U阿麦拉 发表于 2007-8-7 18:44:55

也是啦
不尊重版权是要付出些风险代价
页: [1]
查看完整版本: 百度mp3搜索被利用挂了N多木马,大家去百度找歌要小心啦