查看: 2179|回复: 6
收起左侧

[其它] 微软学生中心被插入恶意代码

[复制链接]
九尾野狐
头像被屏蔽
发表于 2009-5-5 15:57:40 | 显示全部楼层 |阅读模式
微软学生中心 (http://www.msuniversity.edu.cn/s ... tterCollection.html)被植入恶意代码

用户访问该页面将可能被安装木马病毒等恶意程序 可以导致电脑被黑客控制并且被窃取敏感信息

网页被嵌入恶意链接代码:
Photo2.gif

iframe src=hXXp://www.ppppb.com.cn/aa/mm01.htm
iframe src=hXXp://ads.20-14.cn/ad/tj.htm

----------------
Photo3.gif


最终下载病毒文件
hXXp://www.pppph.com.cn/www.exe
328397663
发表于 2009-5-5 15:59:04 | 显示全部楼层
原帖由 九尾野狐 于 2009-5-5 15:57 发表
微软学生中心 (http://www.msuniversity.edu.cn/static/newsLetter/NewsletterCollection/NewsletterCollection.html)被植入恶意代码

用户访问该页面将可能被安装木马病毒等恶意程序 可以导致电脑被黑客控制并且 ...

Scanned file:   www.exe - Infected
www.exe - infected by Worm.Win32.AutoRun.afmz

Statistics:
Known viruses:2133601Updated:05-05-2009
File size (Kb):53Virus bodies:1
Files:1Warnings:0
Archives:0Suspicious:0


www.zip

52.59 KB, 下载次数: 58

逝去の小丑 该用户已被删除
发表于 2009-5-5 16:30:20 | 显示全部楼层
又是CN域名............
现在国外N多空间都不让绑定了......
都是这群混蛋搞得
雨宫优子
发表于 2009-5-5 16:56:29 | 显示全部楼层
关于:hxxp://www.msuniversity.edu.cn/static/newsletter/newslettercollection/newslettercollection.html解密的日志(全体输出-  41):

Level  0>http://www.msuniversity.edu.cn/static/newsletter/newslettercollection/newslettercollection.html
Level  1>http://%61%64%73%2e%32%30%2d%31%32%2e%63%6e/ad/ad.js?id=r
Level  2>http://ads.20-14.cn/ad/tj.htm
Level  2>http://www.ppppb.com.cn/aa/mm01.htm
Level  3>http://www.ppppb.com.cn/aa/index.htm
Level  4>http://www.ppppb.com.cn/aa/office.htm
Level  5>http://www.ppppb.com.cn/aa/office.js
Level  6>http://www.pppph.com.cn/www.exe  ●
Level  4>http://www.ppppb.com.cn/aa/lz.htm
Level  5>http://www.ppppb.com.cn/aa/lz.js
Level  6>http://www.pppph.com.cn/www.exe  ●
Level  4>http://www.ppppb.com.cn/aa/02.htm
Level  5>http://www.ppppb.com.cn/aa/set.js
Level  6>http://www.pppph.com.cn/www.exe  ●
Level  4>http://www.ppppb.com.cn/aa/ip.htm
Level  5>http://www.ppppb.com.cn/aa/bf.htm
Level  6>http://www.ppppb.com.cn/aa/bf.js
Level  7>http://www.pppph.com.cn/www.exe  ●
Level  4>http://www.ppppb.com.cn/aa/ippp.htm
Level  5>http://www.pppph.com.cn/www.exe  ●
Level  4>http://www.ppppb.com.cn/aa/qb.htm
Level  5>http://www.ppppb.com.cn/aa/qb.js
Level  6>http://www.pppph.com.cn/www.exe  ●
Level  4>http://www.ppppb.com.cn/aa/flash.htm
Level  5>http://www.ppppb.com.cn/aa/fgg.html
Level  6>http://www.ppppb.com.cn/aa/f115.swf  ●
Level  6>http://www.ppppb.com.cn/aa/f64.swf  ●
Level  6>http://www.ppppb.com.cn/aa/f47.swf  ●
Level  6>http://www.ppppb.com.cn/aa/f45.swf  ●
Level  6>http://www.ppppb.com.cn/aa/f28.swf  ●
Level  6>http://www.ppppb.com.cn/aa/f16.swf  ●
Level  5>http://www.ppppb.com.cn/aa/igg.html
Level  6>http://www.ppppb.com.cn/aa/i115.swf  ●
Level  6>http://www.ppppb.com.cn/aa/i64.swf  ●
Level  6>http://www.ppppb.com.cn/aa/i47.swf  ●
Level  6>http://www.ppppb.com.cn/aa/i45.swf  ●
Level  6>http://www.ppppb.com.cn/aa/i28.swf  ●
Level  6>http://www.ppppb.com.cn/aa/i16.swf  ●
Level  4>http://www.ppppb.com.cn/aa/yy.htm
Level  5>http://www.ppppb.com.cn/aa/14.js
Level  6>http://www.pppph.com.cn/www.exe  ●

Log by aarwwefdds(加点为真实下载木马程序,SWF除外)
sam.to
发表于 2009-5-5 17:43:37 | 显示全部楼层

回复 4楼 aarwwefdds 的帖子

www.pppph.com.cn
打开不到
328397663
发表于 2009-5-5 17:48:30 | 显示全部楼层
原帖由 aarwwefdds 于 2009-5-5 16:56 发表
关于:hxxp://www.msuniversity.edu.cn/static/newsletter/newslettercollection/newslettercollection.html解密的日志(全体输出-  41):

Level  0>http://www.msuniversity.edu.cn/static/newsletter/newsletterco ...

Scanned file:   swf.zip - Infected
swf.zip/f115.swf - infected by Exploit.SWF.Downloader.my
swf.zip/f16.swf - infected by Exploit.SWF.Downloader.my
swf.zip/f28.swf - infected by Exploit.SWF.Downloader.my
swf.zip/f45.swf - infected by Exploit.SWF.Downloader.my
swf.zip/f47.swf - infected by Exploit.SWF.Downloader.my
swf.zip/f64.swf - infected by Exploit.SWF.Downloader.my
swf.zip/i115.swf - infected by Exploit.SWF.Downloader.my
swf.zip/i16.swf - infected by Exploit.SWF.Downloader.my
swf.zip/i28.swf - infected by Exploit.SWF.Downloader.my
swf.zip/i45.swf - infected by Exploit.SWF.Downloader.my
swf.zip/i47.swf - infected by Exploit.SWF.Downloader.my
swf.zip/i64.swf - infected by Exploit.SWF.Downloader.my

Statistics:
Known viruses:2133773Updated:05-05-2009
File size (Kb):22Virus bodies:12
Files:12Warnings:0
Archives:1Suspicious:0


swf.zip

21.23 KB, 下载次数: 38

sam.to
发表于 2009-5-5 18:17:31 | 显示全部楼层
KL:
Hello,

URLs were added to the blacklist.

Thanks!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-17 15:43 , Processed in 0.156990 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表