近日360互联网安全中心监测到国内知名下载站:游迅网和下载吧的页面JS脚本中被植入恶意代码,导致用户访问该网站时会被跳转到博彩网站或博彩App下载页面,影响用户计算机安全。建议广大用户上网时开启360安全卫士,保护上网安全。
情况说明
游迅网
游迅网被植入恶意代码的脚本为:
hxxp://http://pinglun.yxdown.com/pinglun.js
最终跳转到博彩网站如下图:
2、下载吧
下载吧被植入恶意代码的脚本为:
hxxps://http://m.xiazaiba.com/static/js/common.js
最终跳转到的彩票App的下载页面:
360互联网安全中心提醒站长尽快检查相关网站,尽快去除恶意代码,用户可使用360拦截此类博彩网站
IOC:
hxxps://http://m.xiazaiba.com/static/js/common.js
hxxp://http://pinglun.yxdown.com/pinglun.js
hxxp://http://265660.com/jcjs/yxdown.js
hxxps://http://m.xiazaiba.com/static/js/swiper.min.js
hxxp://http://8ybct.com/jcjs/xiazaiba.js
http://www.765088.com/xiazaiba.html
用户评论
这游戏怎么还跟我平时用的下载站搞一起了?恶意代码这事儿可不少见啊!
有7位网友表示赞同!
哎哟,听说这游戏是跟不良链接扯上关系的,真是可怕。
有20位网友表示赞同!
我之前还专门下过那个游戏呢,没想到是这种陷阱,太坑人了。
有20位网友表示赞同!
玩个游戏也能被盗号,博彩网站那可不少见,得小心防范啊!
有9位网友表示赞同!
哎,有时候下载东西就得悠着点,这国内知名下载站也不能完全相信了。
有10位网友表示赞同!
我朋友就被这个恶意代码骗走了密码,教训深刻啊!
有6位网友表示赞同!
现在游戏行业水分太多,这种事肯定还会有更多。
有5位网友表示赞同!
这国内知名下载站的信誉真是大打折扣了。
有9位网友表示赞同!
玩游戏的都知道风险无处不在,以后得更加谨慎了。
有10位网友表示赞同!
没想到博彩网站都渗透到了游戏中,防不胜防啊!
有7位网友表示赞同!
这游戏我得禁用了,避免被恶意代码盯上。
有18位网友表示赞同!