• 9

PCDIY ! 網站是被挖礦軟體綁架嗎??


lulu94205086 wrote:
PCDIY今天再度...(恕刪)


懶得繼續幫 PCDIY 嘗毒草了...
不想當數位神農氏 ....

PCDIY 若真的又再度被駭、出包,以後就不去就好了
2017年12月19日 PCDIY確實JS病毒還是存在
採用虛擬器在僅有WIN10內建防毒做測試
會把CPU吃到100%


同樣虛擬器安裝WIN10 + pc-cillin 2018 雲端版
開啟PCDIY網站,一樣中招


同樣虛擬器安裝WIN10 + 卡巴斯基安全軟體 2018
開啟PCDIY網站,馬上攔截成功


成功攔截到惡意的JS代碼如下圖


看來PCDIY是考驗防毒軟體能力的好網站
給卡巴斯基一個
我看PCDIY還是用http的開頭,伊莉好像在上次事件後也改成https了
難道也跟這因素有關係?
kobebeef wrote:
2017年12月19...(恕刪)
Latios_JP wrote:
我看PCDIY還是...(恕刪)

和那個沒有關聯
https只是針對用戶輸入表單資料傳輸進行傳輸加密
簡單來說就是對防被盜帳號或防被竊取金融資料而以
https≠資料安全
舉例來說拿pchome網站
網站首頁沒有用https也不都活的好好的
且SSL還要額外繳年費
多子網域的費用更高
即使買了SSL也依然阻止不了駭客入侵網站加上惡意代碼
只能說PCDIY危機處理能力太差了

kobebeef wrote:
2017年12月19...(恕刪)

看來當初選擇買卡巴斯基是對的,2015年買一送一時買的可以用6年。
好想要DSLR喔!
還好有uO的Dynamic filtering
Telegram – 新世代的訊息傳遞方式
卡巴斯基也抓到了...

blueware99 wrote:
PCDIY 網站~...(恕刪)

kobebeef wrote:
2017年12月19...(恕刪)


剛實機測試也是如此, 有偵測到威脅但瀏覽器使用率依然會衝高, 但只要關閉分頁就沒事了


關閉分頁後:

一山還有一高,雞蛋還有雞蛋糕...!!!

kobebeef wrote:
2017年12月19...(恕刪)


PCDIY 表現真的太糟糕。

我在 2017/12/13 發訊息給他們,
PCDIY 在 2017/12/14 FB 上回覆我說 :

PCDIY wrote:
已經清除... 請再將您的快取清除, 再上我們的官網...
若擔心的話, 建議您可以安裝minerBlock這個Chrome擴充插件, 可完整擋住這類木馬


現在看起來又有新的惡意腳本了 ?
喵了一下卡巴報的檔案,之前沒見過。

我也懶得用沙盒玩了

KevinYu0504 wrote:
PCDIY 表現真的太糟糕


的確是很糟糕,已經一個禮拜了還找不出問題

不過也有可能是系統或網站的執行引擎本身有漏洞

從Response Header可以得知PCDIY的PHP版本是5.5.9
去PHP網站查詢是2014/2/6發表的

到最新的版本中間已經確定有無數的漏洞了
像很多企業的伺服器或外面的虛擬伺服器都不太更新這一塊,避免更新後網站陣亡
  • 9
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 9)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?