繁体中文
设为首页
加入收藏
当前位置:文章首页 >> 网络生活 >> 百度11.7病毒门事件 为何百度被挂马?

百度11.7病毒门事件 为何百度被挂马?

2008-11-07 12:10:51  作者:佚名  来源:本站整理  浏览次数:0  文字大小:【】【】【

今日,各站长站开始讨论百度一些页面卡巴斯基报毒的事件, 惊闻百度被挂马.

打开http://zhidao.baidu.com/question/36944888.html这个页面 卡巴就报毒

一个超强的木马挂上了百度的几大二级域名地址:新闻http://news.baidu.com/,贴吧http://tieba.baidu.com/,知道http://zhidao.baidu.com/,MP3 http://mp3.baidu.com/等等。
显示木马的地址均为:http://eiv.baidu.com/other/ff.js

是百度真的中马了么?还是卡巴误报?不得而知,但百度“百毒门”事件将以一个2光年速度在网络传播开去

百度会跟卡巴大打口水战?反击为误报?

究竟是百度被黑还只是被DNS欺骗? 把一个地区的http://eiv.baidu.com/other/ff.js指向了他们的空间

关于百度被挂马分析。。

今天看到有不少朋友说百度被挂马,报毒的那个JS文件我下载下来分析了下。。会不会是卡巴的误报?
内容如下:
function cf(flashsrc,flashwidth,flashheight,flashlink,br){
        document.write("<table width="+flashwidth+" height="+flashheight+" border=0 cellpadding=0 cellspacing=0><tr><td>");
        document.write("<div style=\"position:relative\">");
        document.write("<embed style=\"position:absolute;z-index:0\" src="+flashsrc+" quality=\"high\" width="+flashwidth+" height="+flashheight+" TYPE=\"application/x-shockwave-flash\" PLUGINSPAGE=\"http://www.macromedia.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash\" wmode=\"opaque\"></embed>");
        document.write("<div style=\"background:white;filter:alpha(opacity=0);opacity:0;position: relative;z-index:10;left:0pt;top:0pt;width:"+flashwidth+";height:"+flashheight+"px;\">");
        document.write("<a href="+flashlink+" target=\"_blank\" style=\"cursor:pointer;display:block;width:"+flashwidth+";height:"+flashheight+"px;\"></a>");
        document.write("</div>");
        document.write("</div>");
        document.write("</td></tr></table>");
        if (br=="1") {
        document.write("<br>");
        }
}

function cf1(flashsrc,flashwidth,flashheight,br){
        document.write("<embed src=\""+flashsrc+"\" quality=high pluginspage=\"http://www.macromedia.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash\" type=\"application/x-shockwave-flash\" width="+flashwidth+" height="+flashheight+" align=center wmode=\"opaque\"></embed>");
        if (br=="1") {
        document.write("<br><br>");
        }
}
均正常啊。。未发现任何问题。。哪位牛人指教下问题何在?就算是木马,最多也就是利用了很久之前出的FLASH漏洞。
 
其实百度联盟早先多次被挂过马。

责任编辑:admin


相关文章
 

最新文章

更多

· 百度11.7病毒门事件 为何...
· 经济危机下站长们可以应...
· 火星文输入法下载体验
· 2008中国最具商业价值新...
· 商业网站金吉列等越来越...
· “.中国”将成企业品牌最...
· 网络总统奥巴马入主白宫...
· 北京网通2M宽带资费下调...
· 阿里巴巴称银行逃离支付...
· 国内400视频网站融资面临...

推荐文章

更多

· 百度11.7病毒门事件 为何...
· 经济危机下站长们可以应...
· 火星文输入法下载体验
· 2008中国最具商业价值新...
· 商业网站金吉列等越来越...
· “.中国”将成企业品牌最...
· 网络总统奥巴马入主白宫...
· 北京网通2M宽带资费下调...
· 阿里巴巴称银行逃离支付...
· 国内400视频网站融资面临...

热点文章

更多

· 网友警告微软没有执法权...
· 阿里巴巴宣布停止在百度...
· 盗版XP系统避免10月20号...
· 浙江判首例男性卖淫案 郑...
· 重庆大学生编软件过滤色...
· 中国政治博客兴起 难免祸...
· 网店取名不当 乐清市工商...
· 传周杰伦投资北京知名网...
· 男子自称煤老板网上发帖...
· 微软今对盗版XP用户强制...