开启辅助访问

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

精易是否应该针对反馈挂马删帖的这个行为做个解释

查看数: 2498 | 评论数: 18 | 收藏 0
关灯 | 提示:支持键盘翻页 & lt;-左 右 ->
    组图打开中,请稍候......
发布时间: 2024-12-13 01:52

正文摘要:

别人发帖反馈问题,结果是删帖了,也就是从问题出现到今天一个月了,你们并没有自查,直到这篇帖子的发布:https://www.secrss.com/articles/73427 然后相关域名就打不开了,接着我前面睡醒 打开论坛发现加载很慢才 ...

回复

精易客服   广东省揭阳市 发表于 2024-12-13 16:48:14
1、经数据库修改记录查询得知,嫌疑人不知道通过什么方式拿到管理员账号密码用国外IP登录论坛前台,并用该管理员账号在前台DIY版块中增加JS代码,当天有人发帖反馈也被嫌疑人用该管理员删除了,该帖被删除后,论坛无人再反馈,由于论坛长期被各种CC/DDOS攻击,时不时访问速度变慢以为是被攻击的原因,导致没有及时发现问题,直至今日楼主发帖, 后续有问题可以在投诉建议版块发帖或给客服QQ留言,工作人员上线后会第一时间查阅。
2、目前已经清除相关恶意JS,并对管理人员的账号进行二次扫码验证保护
3、经排查,论坛域名DNS未被修改,但不排除CDN厂商/高防厂商被污染的可能
4、以上信息真实有效,工作人员已经在整理分析相关证据链数据,准备向公安机关报案,如有下载相关exe文件的,建议通过杀毒软件进行查杀
精易客服   广东省揭阳市 发表于 2024-12-14 10:35:57
opphk 发表于 2024-12-13 17:34
https://bbs.125.la/thread-14842810-1-1.html
https://bbs.125.la/thread-14842745-1-1.html
https://bbs ...

有源码发布帖的地址吗
Hoibben   广东省揭阳市 发表于 2024-12-13 19:26:00
凌哥 发表于 2024-12-13 12:34
@精易客服  被盗号一个多月都没发现,你信吗

有啥稀奇的 我这个号就被盗过 还被改了名~
opphk   福建省福州市 发表于 2024-12-13 17:34:48
本帖最后由 opphk 于 2024-12-14 10:09 编辑
精易客服 发表于 2024-12-13 16:48
1、经数据库修改记录查询得知,嫌疑人不知道通过什么方式拿到管理员账号密码用国外IP登录论坛前台,并用该 ...

https://bbs.125.la/thread-14842810-1-1.html
https://bbs.125.la/thread-14842745-1-1.html
https://bbs.125.la/thread-14842721-1-1.html
既然报警处理多报一个也无妨吧,上面最近易友下到带有恶意木马的模块的分析贴,一起处理了吧。@精易客服

点评

有源码发布帖的地址吗   广东省揭阳市  详情 回复 发表于 2024-12-14 10:35
枕风宿雪多年   重庆市重庆市 发表于 2024-12-13 16:12:37
所以这个病毒是干嘛的,会造成什么后果,我好像点过,但是用的Edge没弹出来那个什么证书页面,我还是用公司电脑
hanwenlou   浙江省宁波市 发表于 2024-12-13 14:15:16
我擦 我要杀一下毒 我前几天才下载的几个调试工具
凌哥   福建省宁德市 发表于 2024-12-13 12:34:34
@精易客服  被盗号一个多月都没发现,你信吗

点评

有啥稀奇的 我这个号就被盗过 还被改了名~   广东省揭阳市  详情 回复 发表于 2024-12-13 19:26
你的论坛账号突然被别人登录一两次,然后没有任何提醒,你能发现吗? 难道论坛会自己下毒,然后以被盗号的理由嫁祸给别人吗   天津市   发表于 2024-12-13 17:21
鲁豫:我不信   河北省邢台市  发表于 2024-12-13 14:28
q1512960733   湖南省张家界市 发表于 2024-12-13 11:53:05
说账号被盗导致删除帖子站不住脚,原因是该病毒并不只在精易释放,为何会精准删除,精易也不是一个热门论坛
q1512960733   湖南省张家界市 发表于 2024-12-13 11:37:40
2024年11月10日也被成功挂码,被盗了数据,这个是接收的服务器地址
1.jpg
杀猪饲料   广东省深圳市 发表于 2024-12-13 10:35:38
jackma 发表于 2024-12-13 01:56
下图为问题JS代码块,确实存在问题,论坛查一下嘞~

估计是CDN挟持的
发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表