查看: 6759|回复: 26
收起左侧

[病毒样本] 酷我音乐盒播放器被人挂马,运行其软件就会中毒

[复制链接]
vcxzaq1 该用户已被删除
发表于 2008-10-7 14:20:05 | 显示全部楼层 |阅读模式
http://wm.zdq003.cn/a133/real.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
632978779
发表于 2008-10-7 14:21:16 | 显示全部楼层
NOD32 没报!
小邪邪
发表于 2008-10-7 14:22:04 | 显示全部楼层
已删除real.htm\00000042.js        JS/Exploit-BO (特洛伊)
linjw
发表于 2008-10-7 14:28:41 | 显示全部楼层
Begin scan in 'D:\real.rar'
D:\real.rar
    [0] Archive type: RAR
    --> real.html
      [DETECTION] Contains recognition pattern of the HTML/Rce.Gen HTML script virus
    [NOTE]      A backup was created as '494c01c9.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
vcxzaq1 该用户已被删除
 楼主| 发表于 2008-10-7 14:31:39 | 显示全部楼层
扫描结果 :  43%的杀软(16/37)报告发现病毒
时间 :  2008/10/07 14:28:41 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.162008.10.062008-10-06-
1.407
AntiVir7.8.1.347.0.7.12008-10-06HTML/Rce.Gen
2.355
Arcavir1.0.52008100616122008-10-06-
1.191
Authentium5.1.12008100121182008-10-01JS/Agent.HG (Exact)
1.023
AVAST!3.0.1081006-02008-10-06JS:Agent-CG [Trj]
0.003
AVG7.5.52.442270.7.6/17112008-10-06JS/Downloader.Agent
1.627
BitDefender7.60825.18399177.211852008-10-07Trojan.Exploit.JS.G
3.112
CA (VET)9.0.0.14331.6.61322008-10-06-
3.966
ClamAV0.9483802008-10-07-
0.005
Comodo2.112.0.0.6682008-10-06-
0.407
CP Secure1.1.0.7152008.10.072008-10-07Troj.Exploit.JS.Phel.av
5.989
Dr.Web4.44.0.91702008.10.062008-10-06-
3.266
ewido4.0.0.22008.10.062008-10-06Not-A-Virus.Exploit.JS.Agent.pd
3.047
F-Prot4.4.4.56200810062008-10-06JS/Agent.HG (exact)
1.027
F-Secure5.51.61002008.10.07.012008-10-07-
0.049
IkarusT3.1.01.342008.10.06.715912008-10-06-
3.454
Microsoft1.40052008.10.062008-10-06Exploit:JS/Mult.M
4.230
mks_vir2.012008.10.072008-10-07-
2.296
Norman5.93.015.93.002008-10-05-
5.055
nProtect2008-10-06.0015017422008-10-06Trojan.Exploit.JS.G
4.006
Quick Heal9.502008.10.072008-10-07-
2.192
Sophos2.79.04.342008-10-07Troj/Repl-D
1.736
Sunbelt3.1.1707.122862008-10-06-
0.426
The Hacker6.3.1.0v001022008-10-06-
0.617
VBA323.12.8.620081006.15062008-10-06-
1.240
ViRobot200810062008.10.062008-10-06-
0.405
VirusBuster4.5.11.1010.89.9/6339692008-10-06-
0.821
卡巴斯基5.5.102008.10.072008-10-07-
0.026
安博士V32008.10.07.012008.10.072008-10-07-
0.920
江民杀毒11.0.7062008.10.072008-10-07TrojanDownloader.JS.Agent.im
1.250
熊猫卫士9.05.012008.10.062008-10-06-
5.488
瑞星20.020.65.02.002008-10-06Trojan.DL.Script.JS.Agent.gg
0.425
赛门铁克1.3.0.2420081006.0062008-10-06Downloader
0.045
趋势科技8.700-10045.582.022008-10-06-
0.024
迈克菲5.3.0053992008-10-06JS/Exploit-BO
2.054
金山毒霸2008.9.8.182008.10.7.142008-10-07JS.Agent.es.6531
0.897
飞塔2.81-3.1139.6202008-10-06-
0.193
我爱舒畅
发表于 2008-10-7 14:55:30 | 显示全部楼层
难道这就是今天不能播放的原因?
hujun67839824
发表于 2008-10-7 14:57:29 | 显示全部楼层
你为什么不到官方网站去下站呢?
leafyoung
发表于 2008-10-7 15:09:37 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... 64&t=1223363297
Information:  Contains recognition pattern of the HTML/Rce.Gen HTML script virus
vcxzaq1 该用户已被删除
 楼主| 发表于 2008-10-7 15:18:57 | 显示全部楼层
原帖由 hujun67839824 于 2008-10-7 14:57 发表
你为什么不到官方网站去下站呢?


你还是不明白.......

这个就是官方网站下载,不是程序被捆绑病毒,而是打开酷我音乐盒后,其中自动打开的网页链接被黑挂马.......
vcxzaq1 该用户已被删除
 楼主| 发表于 2008-10-7 15:22:58 | 显示全部楼层
黑客只要黑酷我音乐盒播放器中自动打开的页面,酷我音乐盒用户打开软件就会中毒,大家小心......

近期用酷我音乐盒播放器听音乐,且杀毒软件没任何反映,肯定中毒,而且很多,一部分病毒是利用real和office漏洞入侵,大家小心..............
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 17:41 , Processed in 0.134191 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表