4. 5. Sorry for offtopic, but it is a critical TweetDeck update. It won't work
tomorrow http://alturl.com/xxx
[图 1-2] 通过 Twitter 传播的恶意代码发布的链接
按照以上,Twitter 会进行调查后,发送密码重设邮件信息,如在 Twitter 接受相关
的邮件那么该账号是被盗的,所以建议必须初始化密码。
Twitter官方针对此事件,提供专门更新网址http://www.tweetdeck.com/desktop/ ,
如有通过其它网址下载或接收到的文件一律不要运行。
■附加到垃圾邮件的html恶意文件
发现垃圾邮件里,附加的 html 恶意文件的主题内容为如下:
report
Delivery Status Notifica
如上题目的恶意 html 文件的图 1,恶意代码制作者通过特定模式加密的。
11. [图 2-3] Flash10i.ocx 里跳转到 ShellCode 位置的部分
这个漏洞在命令语 nextname 1) 部分发生问题。
漏洞不仅在 Flash 文件而且通过有漏洞的 swf 文件,使用 loading 的方式来与 Heap-
Srpay 代码结合成为被网络漏洞攻击的对象,不仅在 PC,在 Android 也受到影响。
1)
Get the name of the next property when iterating over an object