藍色小舖網站被植入惡意檔案,此惡意程式可能為 Downloader 的變種,雖然,目前沒有發現他們的網站被植入惡意連結,不過,儲存在他們的伺服器上的惡意檔案已經被當成跳板,已知的案件有「<a href="http://rogerspeaking.blogspot.com/2007/04/blog-post_7793.html">世新廣播電台網站被值入惡意連結</a>」。另外,希望他們的網管好好檢查系統或軟體是不是有安全漏洞,否則,怎麼可能被植入惡意檔案呢?<br /><br /><!-- more -->藍色小舖網站首頁:<br /><br /><a href="http://bp1.blogger.com/_JNaO8YWc9rQ/Rjg8Zu65w1I/AAAAAAAAAIM/RtG_BaYl7cA/s1600-h/blueshop_home_20070501.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img border="0" id="BLOGGER_PHOTO_ID_5059860594140234578" alt="" src="http://bp1.blogger.com/_JNaO8YWc9rQ/Rjg8Zu65w1I/AAAAAAAAAIM/RtG_BaYl7cA/s320/blueshop_home_20070501.png" style="cursor: pointer;" /></a><br /><br />藍色小舖加值會員 ASP 網頁空間首頁:<br /><br /><a href="http://bp1.blogger.com/_JNaO8YWc9rQ/Rjg8vu65w2I/AAAAAAAAAIU/n5ur2opQYPw/s1600-h/vip_blueshop_home_20070501.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img border="0" id="BLOGGER_PHOTO_ID_5059860972097356642" alt="" src="http://bp1.blogger.com/_JNaO8YWc9rQ/Rjg8vu65w2I/AAAAAAAAAIU/n5ur2opQYPw/s320/vip_blueshop_home_20070501.png" style="cursor: pointer;" /></a><br /><br />此惡意檔案是放置在:<br /><br /><a href="http://bp2.blogger.com/_JNaO8YWc9rQ/Rjg9O-65w3I/AAAAAAAAAIc/v78dV0-Bh9Y/s1600-h/vip_blueshop_url_20070501.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img border="0" id="BLOGGER_PHOTO_ID_5059861508968268658" alt="" src="http://bp2.blogger.com/_JNaO8YWc9rQ/Rjg9O-65w3I/AAAAAAAAAIc/v78dV0-Bh9Y/s320/vip_blueshop_url_20070501.png" style="cursor: pointer;" /></a>
看看他們什麼時後會修正囉
版主敬啟: 我是藍色小舖的版工TIM,剛剛看了一下文章,查看所謂被駭的網站網址 vip.blueshop.com.tw/XXX,那是我們提供的網路空間服務 該空間的確有你提到的程式,是否為惡意的程式,無法得知 目前無法立即判斷是遭入侵或是租用的人放置 (詳細的log我需要請mis部門處理,並注意該主機的安全問題) 已聯繫網站空間的租用人,目前聯繫中,站方已經先行移除該目錄檔案 不過vip.blueshop.com.tw 與www.blueshop.com,.tw 是不同的主機,提供不同的服務, Http://vip.blueshop.com.tw/用戶名 是提供不同的用戶使用 該租用空間遭利用當跳板與藍色小舖無直接關係 藍色小舖的主網站並無被駭或是植入惡意程式,特此告知, 所以你文章的標題"藍色小舖網站被植入惡意檔案"並不正確 謝謝 也再次感謝你的熱心提醒
如果是遭到租用的人放置此惡意程式,那我可以把這個案子轉給警政單位,所以,你們最好先查清楚囉。