可以加載處理器的js腳本.... 如[removed]('') 這種東東只會出現在一些極其惡劣的網站, 那麼PCDIY的角色是...不知情無辜,還是?總之是有企圖的啦! 樓主還不動手將網址加註警語?喔喔...語法被善意的01擋掉了KevinYu0504 wrote:我在 FB 上的 網...(恕刪)
經過高手協助分析,目前確認 PCDIY! 網站被植入 挖礦腳本。VirusTotal 線上掃描結果 :偵測時間均為 2017/12/09 13:53 UTC1. 1 / 59https://virustotalcloud.appspot.com/#/file/99f6c3e2e5f87237a386439dc373293151c927166600cd0406ad9770bdf69ba0/detection2. 2 / 59https://virustotalcloud.appspot.com/#/file/9e47be27a45c6844e3d06a1b1191262a3ed87a8069a0de7cdfe1d3540756e352/detection目前只有少數防毒軟體有反應,請各位多注意。
再次更新 :目前猜測應該是 PCDIY 被駭,植入了木馬及挖礦腳本。若有使用者在瀏覽 PCDIY 時遇到瀏覽器過舊要求升級,或者下載任何檔案, 千萬別按。估計是勒索病毒。另外,已有人回報卡巴斯基現在可以偵測到了 :
Happinesstseng wrote:沒人危言聳聽就是真...(恕刪) 我想他不是故意的啦,卡巴確實在第一時間內沒捉到這些惡意 JS 腳本,所以他當下覺得沒什麼吧。現在這些威脅 卡巴斯基 貌似都陸續進資料庫了。我也已經在 FB 上通知 PCDIY 的人,不過目前被 已讀不回了
pettter wrote:進去後直接變成假的flashplayer...(恕刪) 看來因人而異 ?我進去是正常的首頁,但 Malwarebytes 會一直跳出封鎖 JS 腳本的訊息。總之 PCDIY 應該是被駭了,被加入了各式各樣的料,建議先別造訪。
KevinYu0504 wrote:看來因人而異 ?我...(恕刪) 它跳出下載js的連結為: dl.dropboxusercontent.com/content_link/YJEF2WkDCq4kVJTZ6zfx7dPLFq896f8ymCKYbM5RWePKmot6bPHxIM7YBkCg7pYB/file?dl=1放在dropbox的一個檔案密碼:virusvirus附加壓縮檔: 201712/mobile01-567987ffdc2a4c9e0f34baefa4e20bae.zip