• 移动端
    访问手机端
    官微
    访问官微

    中国电子银行网

    搜索
    退出登录
    取消

    热搜词

    • 理财
    • 支付
    • 银联
    • 白皮书
    • 中国银行
    • 征信
    • CFCA
    • 网上银行
    • 投顾
    • 区块链
    • 手机银行
    • 5G消息
    • 理财子公司
    • 绿色金融
    • 广发银行
    • 上市银行
    • 农商行
    • 隐私计算
    • 数字人民币
    • 银行
    温馨提示:
    敬爱的用户,您的浏览器版本过低,会导致页面浏览异常,建议您升级浏览器版本或更换其他浏览器打开。

    WannaCry你所想知道的事儿

    CFCA信息安全实验室 来源:中国电子银行网 2017-05-19 10:32:34 勒索软件 金融安全
    CFCA信息安全实验室     来源:中国电子银行网     2017-05-19 10:32:34
    勒索软件
    金融安全

    核心提示木马母体为mssecsvc.exe,运行后会扫描随机ip的互联网机器,尝试感染,也会扫描局域网相同网段的机器进行感染传播,此外会释放敲诈者程序tasksche.exe,对磁盘文件进行加密勒索。

      2017-05-12的WannaCry可以说是史上影响、危害最大的勒索程序没有之一了,它在爆发后的几个小时内攻击99个国家近万台设备,在大量企业组织和个人间蔓延,目前已经有150多个国家的20多万台主机遭受了攻击,其中包括英国、美国、中国、俄罗斯、西班牙和意大利。

    WannaCry你所想知道的事儿

      WannaCry究竟是神马

      根据各种安全厂商发布的报告

      WannaCry = 勒索者tasksche.exe(加密数据、解密数据)+ 木马传播mssecsvc.exe。

      木马母体为mssecsvc.exe,运行后会扫描随机ip的互联网机器,尝试感染,也会扫描局域网相同网段的机器进行感染传播,此外会释放敲诈者程序tasksche.exe,对磁盘文件进行加密勒索。木马加密使用AES加密文件,并使用非对称加密算法RSA2048加密随机密钥,每个文件使用一个随机密钥,理论上不可破解。

      对Windows漏洞利用是WannaCry之所以传播能力如此之强的根源,tasksche.exe实际上是对早前NSA泄露的ETERNALEBLUE(永恒之蓝)exploit的改写版本。ETERNALEBLUE是被Shadow Brokers在几度出售方程式工具包失败之后就主动将一堆0day放出一堆 exploit中的一个。也就是说WannaCry的震慑力主要是来自NSA方程式组织。

      ETERNALEBLUE利用的是Windows系统本身的漏洞。该漏洞将恶意构建的包发往SMBv1服务器就能触发。微软在3月份的Patch Tuesday中已经发布了MS17-010安全公告中修复了该问题,只不过大量企业组织不会实时打补丁,还有很多企业在用Windows XP这样陈旧的系统,自然受到了影响。

      新型“蠕虫”式勒索软件“WannaCry”运行流程

    WannaCry你所想知道的事儿

      样本开始执行时,首先连接样本中硬编码的kill switch地址测试网络连通性,如果能联通,则直接退出,如果不能联通,则继续后续行为。

      A. 蠕虫行为:

      1. 创建一个mssecsvc2.0的服务项,随后启动该服务并每次开机都会自启动。2. 从木马自身读取MS17_010漏洞利用代码,playload分为x86和x64两个版本。创建两个线程,分别扫描内网和外网的IP,开始进程蠕虫传播感染。3. 对公网随机ip地址445端口进行扫描感染。于局域网,则直接扫描当前计算机所在的网段进行感染,感染过程,尝试连接445端口。4. 如果连接成功,则对该地址尝试进行漏洞攻击感染。5. 释放敲诈程序。

      根据安天对WannaCry的运行流程图,能很明确地能够看到Kill Switch所处的位置,即在mssecsvc.exe进程之后的“连接网址”,网址也就是:

      www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com

      www.ifferfsodp9ifjaposdfjhgosurijfaewrwergwea.com

      在连接该网址不成功以后才进行接下来的勒索和蠕虫步骤,如果连接成功则会停止恶意行为。安全专家立刻注册了这一域名(MalwareTech),所以WannaCry的扩散势头被临时制止。至于为什么会设置kill switch,有推断称此次WannaCry勒索木马使用这个秘密开关域名的原因就是为了进行沙箱环境的检测,逃避沙箱的自动化检测,进而延长自己的存活时间。

      B. 敲诈者行为

      1. tasksche.exe解压释放大量敲诈者模块及配置文件,解压密码为WNcry@2ol7,2. 关闭指定进程,避免某些重要文件因被占用而无法感染。

      3. 遍历磁盘文件,避开含有以下字符的目录。

      \ProgramData

      \Intel

      \WINDOWS

      \Program Files

      \Program Files (x86)

      \AppData\Local\Temp

      \Local Settings\Temp

      4. 加密以下178种扩展名文件

      .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pst, .ost, .msg, .eml, .vsd, .vsdx, .txt, .csv, .rtf, .123, .wks, .wk1, .pdf , .dwg, .onetoc2, .snt, .jpeg, .jpg, .docb, .docm, .dot, .dotm, .dotx, .xlsm, .xlsb, .xlw, .xlt, .xlm, .xlc, .xl tx, .xltm, .pptm, .pot, .pps, .ppsm, .ppsx, .ppam, .potx, .potm, .edb, .hwp, .602, .sxi, .sti, .sldx, .sldm, .sldm, .vdi, .vmdk, .vmx, .gpg, .aes, .ARC, .PAQ, .bz2, .tbk, .bak, .tar, .tgz, .gz, .7z, .rar, .zip, .backup, . iso, .vcd, .bmp, .png, .gif, .raw, .cgm, .tif, .tiff, .nef, .psd, .ai, .svg, .djvu, .m4u, .m3u, .mid, .wma, .flv, .3g2, .mkv, .3gp, .mp4, .mov, .avi, .asf, .mpeg, .vob, .mpg, .wmv, .fla, .swf, .wav, .mp3, .sh, .class, .jar , .java, .rb, .asp, .php, .jsp, .brd, .sch, .dch, .dip, .pl, .vb, .vbs, .ps1, .bat, .cmd, .js, .asm, .h, .pas, .cpp, . c, .cs, .suo, .sln, .ldf, .mdf, .ibd, .myi, .myd, .frm, .odb, .dbf, .db, .mdb, .accdb, .sql, .sqlitedb, .sqlite3, .asc, .lay6, .lay, .mml, .sxm, .otg, .odg, .uop, .std, .sxd, .otp, .odp, .wb2, .slk, .dif, .stc, .sxc, .ots, .ods, . 3dm, .max, .3ds, .uot, .stw, .sxw, .ott, .odt, .pem, .p12, .csr, .crt, .key, .pfx, .der

      加密流程为:

    WannaCry你所想知道的事儿

      1) 程序中内置两个RSA 2048公钥,用于加密,其中一个含有配对的私钥,用于演示能够解密的文件,另一个则是真正的加密用的密钥,程序中没有相配对的私钥。

      2) 木马随机生成一个256字节的密钥,并拷贝一份用RSA2048加密,RSA公钥内置于程序中。

      3) 构造文件头,文件头中包含有标志、密钥大小、RSA加密过的密钥、文件大小等信息。

      4)使用CBC模式AES加密文件内容,并将文件内容写入到构造好的文件头后,保存成扩展名为.WNCRY的文件,并用随机数填充原始文件后再删除,防止数据恢复。

      索要钱财

      完成所有文件加密后释放说明文档,弹出勒索界面,需支付价值数百美元不等的比特比到指定的比特比钱包地址,三个比特币钱包地址硬编码于程序中

      115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn

      12t9YDPgwueZ9NyMgw519p7AA8isjr6SMw

      13AM4VW2dhxYgXeQepoHkHSQuy6NgaEb94

      安全建议

      本次受微软MS17-010漏洞的机型有:

      XP、Vista、Win7、win8.1

      为此CNNVD给出了一些建议

      针对已经感染WannaCry的设备和企业网络应急措施

      1、立即断网,防止扩散和蔓延。对于已经感染“WannaCry”勒索蠕虫的计算机,尽快关机,取出硬盘,通过专业数据恢复软件进行恢复。立即切断内外网连接,避免感染网络中的其他计算机。

      2、启动恢复程序,及时修复补丁。若计算机存在备份,应启动备份恢复程序,及时安装修复补丁。

      防范方案

      1、 个人用户1) 配置windows防火墙,关闭445端口。2) 使用安天或360[提供的检测免疫工具对系统进行快速扫描,3)马上安装微软发布的MS17-010补丁

      2、网络管理员修改网络配置,监控网络接口。建议各网络管理员在网络防火墙上配置相关策略,限制外部对445端口的访问,加强内网审计。同时在接入交换机或核心交换机抓包,查看是否存在大量扫描内网139、135、445端口的网络行为,及时定位扫描发起点,对扫描设备进行病毒查杀,一旦发现被感染主机,立即断网防止进一步扩散。

      日常使用规范

      在日常计算机使用过程中,对重要信息数据定期及时进行备份;浏览网页和使用电子邮件的过程中, 切勿随意点击可以链接地址;及时更新操作系统及相关软件版本,实时安装公开发布的漏洞修复补丁。

      WannaCry黑客昏招连连

      这些错误包括:设置了基于Web的“kill-switch"限制其传播,对比特币支付的粗糙处理使得该黑客团伙的盈利易于追踪,甚至恶意软件本身的勒索功能根本是粗制滥造。一些分析师称,该系统甚至让罪犯无法得知哪些人支付了赎金。

      首先,病毒作者在恶意软件中硬编码进了一个“致命开关”(Kill Switch),以防病毒作者想要终止病毒传播。这个“致命开关”是由一串超长的不规则排列字母组成的一个域名,受害者每次触发病毒时,都会访问这个域名。病毒作者当时的设计是,只要这个域名没有被注册,攻击就不停止,而一旦这一域名被注册,攻击代码就会失效。这个漏洞被一名年仅22岁的英国网络安全研究员发现,并花10.69美元注册了这个域名后,无意之间也给全球这场大规模病毒传播踩了刹车。

      上周末,WannaCry新版本面试,依然有“断路开关”,只是换了个地址。迪拜安全研究员马特·舒彻几乎是立即注册了该域名,同样成功控制了该改进版的传播。舒彻完全想象不出,为什么那些黑客要用内置在代码中的静态URL,而不采用随机生成的URL呢?舒彻表示:“我找不到任何明显的解释可以说明为什么第二版里仍然有个断路开关。”同样的错误一犯再犯,尤其是这么一个对WannaCry一击必杀的错误,完全没有意义嘛。“这似乎是个逻辑漏洞。”

      其次,在病毒传播如此广泛的前提下,WannaCry背后的团伙仅获利5.5万美元,才是更专业隐秘的勒索软件阴谋获利的九牛一毛。思科Talos团队网络安全研究员克莱格·威廉姆斯称:“从勒索角度看,这简直是灾难性的失败。高伤害,高曝光,超高司法可见性,但却是我们所见最低的利润率,连中小规模的勒索软件活动都不如。”

      伦敦安全公司Hacker House研究员马修·西基称,这么微薄的利润可能部分源于WannaCry几乎没实现其基本的勒索功能。西基花了一个周末挖掘WannaCry的代码,发现该恶意软件并没有通过指定唯一比特币地址的方式,自动验证特定受害者是否支付了索要的3000美元比特币赎金。相反,他们只提供4个硬编码比特币地址中的一个,意味着入账支付动作没有标识信息可供自动化解密过程。

      于是,罪犯自己不得不费劲找出哪台电脑需要解密,鉴于数十万台的感染量,这机制简直糟心。“这真的是个手动过程,必须有人确认并发送密钥。”

      这就意味着,即使受害者缴纳了赎金,也无法恢复文件。事实也证明,一些缴纳了赎金的受害者电脑上的数据确实没有被恢复。在犯罪分子不“守信”的情况下,受害者自然不愿缴纳赎金。

      再者,恶意软件中只使用4个硬编码的比特币地址不仅仅引发了支付问题,还大大方便安全界和司法机构对WannaCry盈利匿名提现的追踪。所有比特币交易在比特币公共会计总帐,也就是 区块链上,都是可见的。

      思科研究人员称,他们发现,该勒索软件里的“验证支付”按钮甚至根本没检查比特币有没有被支付。这东西只是在4个答案中随机选一个而已——3个虚假错误消息或者1个虚假“解密”消息。如果黑客确实想要解密文件,威廉姆斯认为,那肯定是通过该恶意软件的“联系”按钮与受害者通信的一个人工过程,或者随意向部分用户发送解密密钥,以给与受害者支付了赎金就能解密文件的假象。相比其他更顺畅更自动化的勒索软件攻击,这么难搞的过程简直是在打消受害者支付赎金的意愿。

      事实上,WannaCry破坏如此之巨,盈利如此之少,已经让一些安全研究人员开始怀疑,这有可能根本就不是奔着钱去的阴谋。或许,是某人想通过用NSA被泄黑客工具大肆破坏,来羞辱这个情报机构——甚至可能就是偷了这些工具的“影子经纪人”黑客团伙。

    WannaCry你所想知道的事儿

    聚圣源公司免费起名测建筑公司起名字寓意好的字中国男足直播魔兽显血改键精灵渣打银行信用卡中心袁氏起名女孩名字网上起名靠谱吗?重庆谈判电影名八字免费起名英雄无名下载付字男宝宝起名适合猪宝宝起名用的字的宝宝起名比较好的站点xbox360模拟器机械租赁公司起名大全oracle9i小孩子起名四字大全起名带家字有哪些滕姓起名海的女儿故事女起名诗经男取名楚辞魔兽火影33d蜜桃成熟时机箱风扇推荐电子邮箱163付姓起名霸气起名好的网站免费photoimpact下载电脑破解游戏网站越位是什么意思淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

    聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化

    责任编辑:韩希宇

    免责声明:

    中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。

    为你推荐

    • 专题|勒索软件简史 中国信息安全    2017-05-19 09:53:57 勒索软件 2017-05-19 09:53:57 勒索软件
    • 2016到2017年勒索软件市场增长了2502% FreebuF.COM    2017-10-20 09:10:19 勒索软件 2017-10-20 09:10:19 勒索软件
    • 韩国支付有史以来最大一笔勒索软件赎金 cnbeta(杭州)    2017-06-21 11:17:00 勒索软件 2017-06-21 11:17:00 勒索软件
    • 网络安全形势不容乐观 勒索软件成“病毒之王” 经济参考网    2017-02-21 10:10:47 网络安全 2017-02-21 10:10:47 网络安全
    • 启明星辰ADLab勒索软件专题报告 启明星辰ADLab    2017-04-28 08:41:27 勒索软件 2017-04-28 08:41:27 勒索软件

    猜你喜欢

    • 哈尔滨银行发布防范非法金融活动典型案例 哈尔滨银行    2023-11-07 14:17:01 哈尔滨银行 2023-11-07 14:17:01 哈尔滨银行
    • 【防骗】网购虽快乐,也别放松警惕,这几件事可能藏着风险 中国工商银行客户服务    2023-11-07 09:23:12 金融 2023-11-07 09:23:12 金融
    • 消保为民 | 如何识别非法金融广告 晋商银行    2023-11-07 09:23:13 金融 2023-11-07 09:23:13 金融
    • 消保小课堂|老年人该如何识别诈骗陷阱守住养老钱呢? 邮储银行+    2023-11-06 09:41:00 金融 2023-11-06 09:41:00 金融
    • 反诈识诈 | “成功”企业团队的秘诀是…… 银联北京    2023-11-06 09:19:31 金融 2023-11-06 09:19:31 金融

    快讯

    NEWS FLASH 更多
    • 张宝江任交通银行党委副书记

      14:54

      财联社5月22日电,受中央组织部领导委托,中央组织部有关干部局负责同志5月22日下午出席交通银行干部会议,宣布中央决定:张宝江同志任交通银行党委副书记。

    • 科技金融 | 上海银行发布“零动智融” 为大零号湾打造专属科技金融品牌

      09:32

      上海银行科技金融又有“新动作”。5月20日,上海银行大零号湾专属科技金融品牌——“零动智融”在2024年闵行区科技节开幕式上正式发布,上海银行副行长汪明出席开幕式。

    • 关于征求国家标准《网络安全技术 软件物料清单数据格式》(征求意见稿)意见的通知

      09:29

      全国网络安全标准化技术委员会归口的国家标准《网络安全技术 软件物料清单数据格式》现已形成标准征求意见稿。根据《全国网络安全标准化技术委员会标准制修订工作程序》要求,现将该项标准征求意见稿面向社会公开征求意见。标准相关材料已发布在网安标委网站(网址:https://www.tc260.org.cn/front/bzzqyjList.html?start=0&length=10),如有意见或建议请于2024年7月15日24:00前反馈秘书处。

    • 辽宁省人民政府办公厅关于印发《辽宁省进一步优化支付服务提升支付便利性实施方案》的通知

      09:28

      2024年8月底前,进一步扩大外卡受理覆盖面,机场和高铁站售票、规模以上酒店等场景外卡受理基本覆盖;持续提升现金服务友好度和便利性;不断扩大“零钱包”服务范围;持续提升境内电子钱包绑定外卡支付(外卡内绑)、境外电子钱包在境内商户支付(外包内用)便利性。

    • 数据能力再提升!常熟农商银行启动数据中台重构项目

      09:27

      近日,常熟农商银行数据中台重构项目启动会顺利召开。江苏省联社数字化转型办公室负责人祝晓兰,省联社产品研发部团队负责人崔怀雷,常熟农商银行行领导包剑、吴铁军,华为中国政企交付与服务部部长何振,宇信科技执行副总裁井家斌,星耀蓝图副总裁华晶怡参加会议。

    • 北京银行与华泰资产签署战略合作协议

      09:04

      近日,北京银行与华泰资产管理有限公司在北京银行大厦举行战略合作签约仪式。华泰资产总经理杨平,北京银行党委副书记、行长杨书剑等领导出席签约仪式。

    金视点

    Peak Point 更多
    • 李扬:中央金融工作会议系统地阐述金融发展未来的方向,也对金融体系的弊端一针见血地给出剖析

      09:16

      4月25日,中国社会科学院学部委员、国家金融与发展实验室理事长李扬在中国人民大学主办的以“推动中国特色哲学社会科学走向世界——金融强国之路”为主题的分论坛上表示,“这次中央金融工作会议之所以重要,一方面是系统地阐述了金融发展未来的方向,另一方面是对现在的中国金融体系的弊端一针见血地给出剖析,有几个词是过去从来没有见到过的。比如科技金融要迎难而上、聚焦重点,引导金融机构为科技型企业提供全链条、全生命周期的金融服务,支持做强制造业;比如金融体系规模很大,但资金配置不均衡,融资结构不合理,有资金、没有资本,耐心资本不足等。”

    • 央行副行长宣昌能:法定存款准备金率仍有下降的空间

      10:49

      国务院新闻办公室21日举行新闻发布会。人民银行副行长宣昌能在会上表示,下一阶段,我国货币政策有充足的政策空间和丰富的工具储备,法定存款准备金率仍有下降的空间,存款成本下行和主要经济体货币政策的转向有利于拓宽利率政策的操作自主性。设立的科技创新和技术改造再贷款将助力高端制造业和数字经济加快发展。下一阶段,稳健的货币政策将继续灵活适度、精准有效,合理把握信贷和债券两个最大融资市场的关系,保持流动性合理充裕,推动企业融资和居民信贷成本稳中有降。

    • 田国立:普惠金融极大地提高了中小微企业对金融需求的获得感

      11:29

      普惠金融极大地提高了中小微企业对金融需求的获得感,也充分体现了金融的政治性、人民性。让广大的中小微企业和大企业一样,有能够均等地获得金融服务的机会,这对于打牢中国未来的发展基础是非常必要的。

    今日排行

    RANKING TODAY
    • 1 央行原行长戴相龙:建议允许大型商业银行建立证券公司
    • 2 成都农商银行“新帅”敲定 “80后” 王忠钦获聘行长
    • 3 国家数据局印发《数字中国建设2024年工作要点清单》
    • 王志恒任中国农业银行党委副书记
    • 中国人民银行与泰国银行签署《关于促进双边本币交易合作框架的谅解备忘录》
    • 银警联动识破“杀猪盘”,为聋哑老人挽回3万余元
    • 中国银行助力“北向互换通”优化功能正式上线
      • 央行“三连发”房贷政策加速落地 武汉等地下调房贷首付比例
    热词 理财 支付 银联 白皮书 中国银行 征信 CFCA 网上银行 投顾 区块链 手机银行 5G消息 理财子公司 绿色金融 广发银行 上市银行 农商行 隐私计算 数字人民币

    研究

    RESEARCH
    合集|中国数字金融调查报告(2017-2023)

    重点关注电子银行、金融科技领域,通过企业拜访、资深从业者访谈,电话调查等专业手段获取前沿信息,力求出品最具前瞻性和参考价值的内容。因为专业,所以领先! [详细]

    会议

    MEETING

    招聘

    RECRUIT
    • 湖北银行 [武汉]

      诚纳英才|湖北银行总行社会招聘

    • 建设银行 [全国]

      中国建设银行社会招聘

    • 安徽省农村信用社联合社 [合肥]

      安徽省农村信用社联合社金融科技岗2024年春季校园招聘公告

    收藏成功

    确定

    聚圣源公司免费起名测建筑公司起名字寓意好的字中国男足直播魔兽显血改键精灵渣打银行信用卡中心袁氏起名女孩名字网上起名靠谱吗?重庆谈判电影名八字免费起名英雄无名下载付字男宝宝起名适合猪宝宝起名用的字的宝宝起名比较好的站点xbox360模拟器机械租赁公司起名大全oracle9i小孩子起名四字大全起名带家字有哪些滕姓起名海的女儿故事女起名诗经男取名楚辞魔兽火影33d蜜桃成熟时机箱风扇推荐电子邮箱163付姓起名霸气起名好的网站免费photoimpact下载电脑破解游戏网站越位是什么意思淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

    聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化