[09-06] 又一个下载木马的网站(第2版)

endurer 原创
2006-09-06 第2
2006-09-02 第1

网站 hxxp://www.94l***m.com/ 首页会根据cookie的值打开网页:
/------------
hxxp://www.dudu**w.com/web/dudu*****13.htm
------------/

/------------ 
hxxp://www.dud**uw.com/web/dudu*****12.htm
------------/

dudu*****13.htm 和 dudu*****12.htm 中有加密的VBScript脚本代码,该脚本代码利用 Microsoft.XMLHTTP 和 Scripting.FileSystemObject 下载文件会下载 hxxp://qidong.virussky.com/qidong.exe,保存为 IE临时文件夹中的 an85.com,并利用Shell.Application 对象 的 ShellExecute 方法 来运行。

File: qidong.exe
Status: INFECTED/MALWARE
MD5 f932ee7f241695d5ee6527a231795468
Packers detected:
UPX
Scanner results
AntiVir Found Heuristic/Malware (probable variant)
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found Generic.Malware.BE!g.66E35076
ClamAV Found nothing
Dr.Web Found Trojan.Update
F-Prot Antivirus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.aqr
NOD32 Found probably unknown NewHeur_PE (probable variant)
Norman Virus Control Found nothing
UNA Found nothing
VirusBuster Found nothing
VBA32 Found nothing
 

AntivirusVersionUpdateResult
AntiVir7.1.1.1109.06.2006TR/Dldr.Agent.aqr.15
Authentium4.93.809.06.2006 no virus found
Avast4.7.844.009.06.2006 no virus found
AVG38609.06.2006Downloader.Agent.FGL
BitDefender7.209.06.2006Generic.Malware.BE!g.66E35076
CAT-QuickHeal8.0009.05.2006 no virus found
ClamAVdevel-2006042609.06.2006 no virus found
DrWeb4.3309.06.2006Trojan.Update
eTrust-InoculateIT23.72.11709.05.2006 no virus found
eTrust-Vet30.3.306409.06.2006 no virus found
Ewido4.009.05.2006Downloader.Agent.aqr
Fortinet2.77.0.009.06.2006 no virus found
F-Prot3.16f09.06.2006 no virus found
F-Prot44.2.1.2909.06.2006 no virus found
Ikarus0.2.65.009.06.2006 no virus found
Kaspersky4.0.2.2409.06.2006Trojan-Downloader.Win32.Agent.aqr
McAfee484509.05.2006Downloader-AWE
Microsoft1.156009.06.2006 no virus found
NOD32v21.174109.06.2006probably unknown NewHeur_PE virus
Norman5.90.2309.06.2006 no virus found
Panda9.0.0.409.05.2006Trj/Delf.ABZ
Sophos4.09.009.06.2006 no virus found
Symantec8.009.06.2006 no virus found
TheHacker5.9.8.20509.06.2006Posible_Worm322
UNA1.8309.06.2006 no virus found
VBA323.11.109.05.2006Trojan-Downloader.Win32.Agent.aqr
VirusBuster4.3.7:909.06.2006 no virus found

 

Aditional Information
File size: 31744 bytes
MD5: f932ee7f241695d5ee6527a231795468
SHA1: 6414ec3d64ede47a4eec4cd07166380b223431da
packers: UPX, embedded
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

紫郢剑侠

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值