请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 安全资讯 -> 警惕:东方卫士主页被挂马[图]
警惕:东方卫士主页被挂马[图]
作者:不详   来源:DSW Avert   加入时间:2007-01-26
 
    昨日,DSW Lab Avert小组监测到国内知名安全网站,东方卫士主页被挂木马,在东方卫士主页上,通过查看页面源代码,可以看到网页底部被插入一条“< iframe src=”指令,该指令将隐藏打开一个新的页面,这个页面利用了最近流行的VML漏洞来进行挂马,成功溢出IE会使得下载其它恶意网站上的木马文件。

    用户 被攻击后,会执行一个名为:Trojan-Downloader.Win32.small.kk下载器,该下载器运行后,连接到532.li (IP:60.215.129.100)下载一个木马执行。

点击看大图

一、木马基本信息:

    [文件信息]

    病毒名: Trojan-Downloader.Win32.small.kk
    大 小: 0x142D (5165), (disk) 0x142D (5165)
    SHA1 : F76F4E9A21C38432500BD33818ACA2FCBAB5DA16
    壳信息: 未知
    危害级别:中

    病毒名: Backdoor.Win32.Hupigon.dzy
    大 小: 0x5D200 (381440), (disk) 0x5D200 (381440)
    SHA1 : FF359B600CE0B1ECF7C4AACBE76EA6264DE1005C
    壳信息: 未知
    危害级别:中

二、病毒行为: 

    Trojan-Downloader.Win32.small.kk下载了Backdoor.Win32.Hupigon.dzy后,执行该后门,后门文 件解析读取lxn2wyf8899.3322.org上面的一个ip.txt文件,根据IP内容,木马反弹连接到攻击者控制主机接受控制。

    同时两个木马分别添加了注册表启动项目和系统服务:

    键路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    键名:wdfmgr32
    键值:"C:WINDOWSsystem32wdfmgr32.exe"

    系统服务名称:Net work nois
    显示名称:Net work nois
    服务描述:Net work nois
    对应文件路径:C:windowssvchost.exe

三、解决方案:

    1、推荐安装超级巡警监测查杀以上木马。
    2、请广大用户及时升级系统补丁,预防更多的VML漏洞攻击。
    3、为了最快保障广大用户不受木马侵害,在事件解决前请暂时不要访问东方卫士网站。

    注:事件发现后,我们试图通知东方卫士杀毒软件公司,遗憾总机、技术服务电话均无人接听,估计下班时间。截至本文发布,网站尚未处理。

    关于东方卫士:交大铭泰信息安全公司,国内知名信息安全厂商,该公司提供《东方卫士》系列防病毒产品、数据保护、无毒网关产品、防垃圾邮件产品、网络设备及系统集成和 OEM 定制服务。

 
[1]
上一篇:网银大盗逼迫支付宝升级数字证书 下一篇:江民加入熊猫烧香专杀工具口水战
发给好友 给我们投稿 加为收藏
 
 相关软件:
东方卫士 V3 (2007)
东方卫士2005离线升级包 2005-02...
东方卫士MSN/Sexy病毒专杀工具 V...
东方卫士Funner(MSN骗子)病毒专杀...
                                    更多>>
 
 相关文章:
警惕:东方卫士主页再次被挂马
超酷!国产免费杀毒软件东方卫士试...
                                    更多>> 
 
 
 相关信息:
中警惕:东方卫士主页被挂马[图] 相关内容
中警惕:东方卫士主页被挂马[图] 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·过去的六个月中出现的有...
·Chrome用旧版WebKit引擎...
·“史上最黑黑客”面临70...
·奇虎360与NOD32杀毒软件...
·伊拉克网络漏洞百出 黑客...
·教你分清电脑安全漏洞的...
·杀毒软件未来五年销售增...
·推荐阅读:揭秘美国最大黑...
·AV杀手剑指杀软 安全镖师...
·垃圾邮件数量取决于地址...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved