//没登陆

欢迎您来到凯恩之角,奈非天!

帖子:1703

符文:5

跳转到指定楼层
1#
发表于 2013-6-21 01:06:01 |只看该作者 |倒序浏览 来自:四川
本帖最后由 蜡笔不是小新 于 2013-6-21 21:03 编辑

版主请进 论坛弹出广告是木马还是正常弹窗遇到过的进来说下
搞的吊丝不敢进游戏了。。
弹窗不止这1个有几个就不一一列举了
各种视频l~uo聊弹出。。喊我下载播放器。当然我没下载

我这里就不截图了。。安全使用电脑长达3年之久。
此次恶意弹窗绝对不是自己浏览器和电脑有毒 也没有局域网ARP攻击。
6月19号手机登陆的时候也弹过这几个网页。。

没看过x片。。没接过木马。
登陆其他网站没有类似情况。。360 MSE 小红伞都没抱毒。。

5楼和7楼的留言表示相同情况。。或许论坛还有不少人遇到过。。
论坛今日3:00-7点左右
有同样的人发贴表示遭遇本论坛恶意弹窗。。
现在的问题:我是否需要从装系统 论坛是否安全
登陆游戏账号是否安全

此次恶意弹窗事件希望给个说法。

以下回复为23楼:
蜡笔不是小新 发表于 2013-6-21 11:16
版大请给个说法。。。


嗯,这是个警告!很多人都中招了。这技术叫做 “点击劫持”。网易论坛已经有漏洞被利用了!!症状是从凌晨到7点之间点击凯恩伦论坛后,点击任何主题的链接,都会在点击后自动跳出新的色情木马广告窗口,一般点2次后,此劫持才结束,才允许点击后打开真实的凯恩帖子网页。但是几分钟后继续劫持论坛全部页面,包含任何主题。
有广告拦截的浏览器会提示拦截2个页面,但是想看到真实的凯恩文章帖子页面,必须点击2次让劫持的广告页弹出,才能继续浏览………………并非你们技术员猜测的ISP 运营商的DNS劫持或者用户的系统不安全浏览器被劫持等都是不成立的假设。专业技术请查看以下文章

http://blog.sina.com.cn/s/blog_4dd6d4750102f59z.html   
《聊聊“點擊劫持”(一》这篇专业人员描述的攻击者来源组织&木马广告网站和昨晚HACK凯恩论坛的相同。。请网易排查漏洞,此劫持跳转的页面有木马,对于没有完整补丁的系统会自动挂马,可能会记录盗取用户的账户密码。也许这漏洞是基于JAVA的网页相关。
http://blog.sina.com.cn/s/blog_67fca9b101018h9a.html  受害者案例①,症状和凯恩论坛昨晚被HACK一模一样。说明新浪和网易的部分网址都存在漏洞,也可能是管理员腐败监守自盗。作案时间都放在凌晨到早上7点多之间,7点多之后自动消失,不再点击劫持网页。
http://bbs.maxthon.cn/thread-855843-1-1.html 受害者案例②,也是在凌晨发作,白天自动消失,其他人包括受害者网站自己白天测试都显示正常。该团伙阴险的隐藏技巧
http://club.tech.sina.com.cn/notebook/thread-2295353-1-1.html 受害者案例③ 早在今天5月左右就已经发作,新浪的网页安全员已经注意到此问题严重性。都是同一个盗号组织所为 ,被网页点击劫持的网址开头都是
http://lg5678.565882.com/pClick.newxxxxxxxxxxxxxxxx例如“http://lg5678.565882.com/pClick. ... 5&sf=&spm=0,1,en,1,1440_900&rn=0.6993587971664965&pt=2”
-----------------------------
http://lg5678.565882.com/pClick.new.php?ap=NDE3OHwzMTY4NjVjY2YxMjE1ODEwODAwZTE2OTdlM2ZiNWZkOWE0NA==&pt=1&ft=1371772090&af=http%3A%2F%2Fbbs.d.163.com%2Fforum.php&sf=&spm=1,1,zh,1,1920_1200&pt=2
这是我2013.06.21凌晨保留的凯恩论坛被点击劫持的 具体跳转原始网页:可以看出是点击劫持的典型技术。
1.jpg 2.jpg

[armory]http://tw.battle.net/d3/zh/profile/蜡笔不是小新-3499/hero/24917437[/armory]

帖子:1703

符文:5

2#
遇到过的朋友进来说下
发表于 2013-6-21 01:07:27 |只看该作者 来自:四川
[armory]http://tw.battle.net/d3/zh/profile/蜡笔不是小新-3499/hero/24917437[/armory]

帖子:1703

符文:5

3#
没人知道吗/。。各种弹窗未知网站。。。
发表于 2013-6-21 01:16:00 |只看该作者 来自:四川
[armory]http://tw.battle.net/d3/zh/profile/蜡笔不是小新-3499/hero/24917437[/armory]

帖子:1703

符文:5

4#
急求版大进来告知。。游戏不敢登录了。。
发表于 2013-6-21 02:01:06 来自凯恩之角App |只看该作者 来自:四川

帖子:76

符文:2

5#
一样。。。。我也是。。。我以为我中毒了,其他网站没这种情况
发表于 2013-6-21 02:28:07 |只看该作者 来自:江苏

帖子:1703

符文:5

6#
无敌钢铁侠 发表于 2013-6-21 02:28
一样。。。。我也是。。。我以为我中毒了,其他网站没这种情况

各种118网站。。视频l~uo聊网站。现在正在小红闪360卡吧MSE都在查。现在貌似不弹了。。
发表于 2013-6-21 02:30:02 |只看该作者 来自:四川
[armory]http://tw.battle.net/d3/zh/profile/蜡笔不是小新-3499/hero/24917437[/armory]

帖子:76

符文:2

7#
蜡笔不是小新 发表于 2013-6-21 02:30
各种118网站。。视频l~uo聊网站。现在正在小红闪360卡吧MSE都在查。现在貌似不弹了。。

一阵一阵的。。。。。有时候弹有时候不弹。。。现在不弹了
发表于 2013-6-21 02:35:50 |只看该作者 来自:江苏

帖子:76

符文:2

8#
绝对被挂马了,吓的我游戏都下线了
发表于 2013-6-21 02:36:38 |只看该作者 来自:江苏

帖子:1703

符文:5

9#
无敌钢铁侠 发表于 2013-6-21 02:36
绝对被挂马了,吓的我游戏都下线了

现在就在请版大给个说发了。。。游戏目前不敢登了。。马上查杀完毕。。
发表于 2013-6-21 02:43:24 |只看该作者 来自:四川
[armory]http://tw.battle.net/d3/zh/profile/蜡笔不是小新-3499/hero/24917437[/armory]

帖子:133

符文:4

10#
我来帮忙顶顶- -
发表于 2013-6-21 07:59:49 |只看该作者 来自:美国
[armory]http://us.battle.net/d3/en/profile/sun-1755/hero/3579867[/armory]

帖子:4385

符文:155

11#
不是这么凶残吧,没版主来说明下吗
发表于 2013-6-21 08:15:29 |只看该作者 来自:广东
[armory]http://cn.battle.net/d3/en/profile/selene-5384/hero/23907215[/armory]

帖子:16

符文:2

12#
屮啊!我今天早上在家有没有上过这里呢??使劲想想不起来了。
发表于 2013-6-21 08:48:08 |只看该作者 来自:广东

帖子:1703

符文:5

13#
Jessrabbit 发表于 2013-6-21 08:15
不是这么凶残吧,没版主来说明下吗

我电脑已经安全使用长达3年。绝对绿色。9成是论坛被黑
发表于 2013-6-21 09:41:18 来自凯恩之角App |只看该作者 来自:四川

帖子:1703

符文:5

14#
版大在哪。。。。
发表于 2013-6-21 10:11:10 来自凯恩之角App |只看该作者 来自:四川

帖子:1703

符文:5

15#
顶起来了希望早点解决。。
发表于 2013-6-21 10:52:24 |只看该作者 来自:四川
[armory]http://tw.battle.net/d3/zh/profile/蜡笔不是小新-3499/hero/24917437[/armory]
您需要登录后才可以回帖 登录 | 注册网易通行证