查看: 1973|回复: 6
收起左侧

[病毒样本] 新网马样本

[复制链接]
gzg
发表于 2007-9-11 20:51:08 | 显示全部楼层 |阅读模式
本网马利用 Web迅雷 1.8.4.130 版本 最新漏洞;执行 EXE 程序;可过打全补丁的XP、2003、Vista 等操作系统。首先,访问 Thunder.html 文件, Thunder.html 文件调用 Thunder.js 文件 Thunder.js 调用Web迅雷漏洞 ,本机 C:\Documents and Settings\All Users\「开始」菜单\程序\启动将生成 Thunder.hta 默认于 开机自启动 Thunder.hta 该文件 包含了 Downer.html 文件 以及调用Web迅雷来下载执行程序的代码 Downer.html 是下载文件 该文件包含木马下载名称 Thunder.hta 代码中通过调用 C:\Progra~1\Intern~1\IEXPLORE.EXE 用IE来打开 Thunder.hta 所包含的木马下载文件 Downer.htm 从而得到木马下载地址网马运行的整个过程,没有任何的异常

大家扫扫看   好象过NOD32  驱逐舰  光华

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2007zxf1
发表于 2007-9-11 20:54:11 | 显示全部楼层

红伞报

今天奇怪.我的红伞C版一点下载就报了
残缺的唯美
发表于 2007-9-11 20:57:50 | 显示全部楼层
2个htm  1个js  1个图片 汗
wangfeng66
发表于 2007-9-11 21:02:27 | 显示全部楼层
Drweb 4.33 Miss
wangjay1980
发表于 2007-9-11 21:16:49 | 显示全部楼层
Thunder.hta 把这个传上来
capsshift
发表于 2007-9-11 21:49:27 | 显示全部楼层
红伞压缩包监控未开,下载就拦截了。
mofunzone
发表于 2007-9-11 22:52:45 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\新建文件夹.rar'
C:\Documents and Settings\Administrator\My Documents\
  新建文件夹.rar
      [DETECTION] Contains suspicious code HEUR/Exploit.HTML
      [WARNING]   The file was ignored!
    [0] Archive type: RAR
    --> Downer.html
        [DETECTION] Contains suspicious code HEUR/Exploit.HTML
        [WARNING]   Infected files in archives cannot be repaired!
    --> Thunder.html
    --> Thunder.js
    --> Thunder.jpg
        [WARNING]   The file was ignored!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 11:27 , Processed in 0.127709 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表