<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head> 
<meta http-equiv="Expires" content="0"/> 
<meta http-equiv="Cache-Control" content="no-cache"/> 
<meta http-equiv="Pragma" content="no-cache"/> 
</head>
<card title="2345导航站被曝弹窗携带病毒 盗取QQ和热门游戏账号_砍柴网">
	<p><a href="https://wap.ikanchai.com/">首页</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=5">科技快报</a> &gt; <a href="https://wap.ikanchai.com/?action=category&amp;catid=16">业界</a> &gt; </p>
	<p align="center"><big>2345导航站被曝弹窗携带病毒 盗取QQ和热门游戏账号</big></p>
	<p align="right">2019-04-01 13:12</p>
	<p>4月1日消息，今日凌晨，火绒安全团队发出警报，部分&ldquo;2345导航站&rdquo;首页的弹窗广告携带盗号木马，该病毒会偷取QQ、游戏平台（steam、WeGame）、知名游戏（地下城与勇士、英雄联盟、穿越火线）的账号。<br />
据称这是一次设计精巧、组织周密的大规模盗号行动，利用周末时间突然发起攻击，主要目标是网吧游戏用户。<br />
<p align="center"><img src="http://upload.ikanchai.com/2019/0401/1554095541202.png" data-type="png" /></p><br />
火绒工程师分析，部分&ldquo;2345导航站&rdquo;首页右下角会弹出弹窗广告（上图红色箭头所指），该广告页面一经弹出，即可自动下载病毒，无需用户点击。病毒下载链接自动激活后，首先访问跳板网站&ldquo;yyakeq.cn&rdquo;（存放跳板脚本以及flash漏洞），然后再从&ldquo;ce56b.cn&rdquo;网站下载病毒，而盗取的QQ、游戏等账号则被上传到&ldquo;zouxian1.cn&rdquo;网站。<br />
该病毒利用IE浏览器漏洞和Flash漏洞进行传播，受影响Flash控件版本从21.0.0.180至31.0.0.160。所有使用360、搜狗等主流浏览器的用户，如果其Flash控件是以上版本，都会被感染。<br />
【来源：Bianews】<br /></p>
		<p><a href="https://wap.ikanchai.com/?action=comment&amp;contentid=277324">共有评论0条</a></p>
	<p>
	<p>相关推荐</p>
		<a href="https://wap.ikanchai.com/?action=show&amp;contentid=277464">科技晚报：有赞联手海尔金融推分期支付 比亚迪推超长电动巴士</a><br />
		</p>
<p><anchor title="返回"><prev/>&lt;返回</anchor><br /><br /><a href="https://wap.ikanchai.com/" title="返回首页">&lt;返回首页</a></p>
<p align="center">Copyright CmsTop.com<br />2026年04月19日 04:56:10</p></card>
</wml>