查看: 2967|回复: 10
收起左侧

[交流探讨] [求助]这是误报还是官网被挂马

[复制链接]
wqy398
发表于 2019-12-7 01:19:45 | 显示全部楼层 |阅读模式
本帖最后由 wqy398 于 2019-12-9 13:40 编辑

Snipaste_2019-12-07_01-16-47.jpg
访问的网址是 http://sswz.spb.gov.cn/login.html

20191209 今天依然报  也不知道到底是啥原因 卡巴上班了不

蓝泽祈
头像被屏蔽
发表于 2019-12-7 11:30:05 | 显示全部楼层
Egde Chromium版+火绒没反应
帝辛
发表于 2019-12-7 12:45:38 | 显示全部楼层



貌似没什么问题。
milolee
发表于 2019-12-7 13:06:07 | 显示全部楼层
我试了一下也报了
Annotation 2019-12-06 210019.png
tihs
发表于 2019-12-7 16:53:08 | 显示全部楼层
gov挂马?
预计是误报吧,咖啡没反应
lisongran
发表于 2019-12-7 19:59:42 | 显示全部楼层
试了 提示木马
AlphaRabbit
头像被屏蔽
发表于 2019-12-7 21:19:43 | 显示全部楼层
本帖最后由 AlphaRabbit 于 2019-12-7 21:25 编辑

我试了一下把JS脚本拖到本地看代码,结果发现里面有一大串被十六进制编码过的玩意。

有能力的自己拿去玩吧(望天)

login.zip (2.6 KB, 下载次数: 30)
longkidd
发表于 2019-12-8 19:56:51 | 显示全部楼层
我曾经看过广东省的政务服务网也被报危险第二天就没了,不知道是不是误报
jshxsyq
发表于 2019-12-9 09:54:54 | 显示全部楼层
微信图片_20191209095333.png 卡巴2020右下角提示
Wesly.Zhang
发表于 2019-12-9 16:26:03 | 显示全部楼层
本帖最后由 Wesly.Zhang 于 2019-12-9 16:40 编辑

Hello,

这个页面上存在一个加密的 JS 代码(login.js),这个加密方式可能被利用用来加密恶意 JS payload,这个应该是误报。楼主可以向 卡巴斯基病毒分析实验室 报告这个问题。

解密后的代码,不包含恶意代码。

2019-12-09_163539.jpg
mei

评分

参与人数 1人气 +1 收起 理由
KevinYu0504 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 03:53 , Processed in 0.131189 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表