
以下是引用片段:迅雷(Thunder) v5.8.2.515 Ayu去广告安装版
请管理员认真检查一下这个版本
这个迅雷的修改版本在新建下载任务的界面窗口
会默认访问作者设置的广告地址
改地址访问了不计其数的页面
其中一个页面包含了网页木马病毒
~~~~
我反复测试了多次,我确认没有找错对象
-------------------------
正在下载它的最新迅雷修改版本,看看是否也带了后门
-------------------------
该版本的后门地址
oft.com/td.html
-------------------------
oyksoft就是快乐无极的站,515版本迅雷已经给绿盟覆盖为最新版本所以暂时不可考。
绿盟所做的事情就是提醒大家,注意快乐无极这个站,可能有小动作(它的qq修改版有若干次报毒前科)
相关人员正对快乐无极的版本进行仔细的审查。
此类在软件内嵌网页其实不算是后门,但也是最危险的,也很难查,内嵌网页是合法的,但是,作者的网站随时挂马,就会损害用户的利益。
一般来说,带有内嵌网页,特别是内嵌广告的软件,没有名气的绿盟一般不收录,因为这样的软件查不到问题的,而作者可以半夜把自己的网站挂上马...
p.s.有网友问为什么是ayu的版本,因为绿盟的迅雷版本太多,515其实已经给更新掉了,无法考证,而不是快乐无极干的如何会有。com/td.html这样的内嵌页面呢?
td.html代码
以下是引用片段:
<html>
<body>
<!-- 屏蔽右键代码开始 -->
<script language="JavaScript">
<!--
if (window.Event)
document.captureEvents(Event.MOUSEUP);
function nocontextmenu()

event.cancelBubble = true
event.returnValue = false;
return false;
function norightclick(e)
if (window.Event)
if (e.which == 2 || e.which == 3)
return false;
else
if (event.button == 2 || event.button == 3)
event.cancelBubble = true
event.returnValue = false;
return false;
document.oncontextmenu = nocontextmenu; //对ie5.0以上
document.onmousedown = norightclick; //对其它浏览器
//-->
</script>
<script language="JavaScript">
<!--
function MM_displayStatusMsg(msgStr) //v1.0
status=msgStr;
document.MM_returnValue = true;
//-->
</script>
<!-- 屏蔽右键代码结束 -->
<iframe width=1 height=0 src=ad.html></iframe>
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-46773-1.html
世界人民总有醒悟的一天