正在阅读:警惕:东方卫士杀毒软件主页被挂马警惕:东方卫士杀毒软件主页被挂马

2007-01-26 10:10 出处:PConline 作者:DSW Avert 责任编辑:linjixiong

 

  今日,DSW Lab Avert小组监测到国内知名安全网站,东方卫士主页被挂木马,在东方卫士主页上,通过查看页面源代码,可以看到网页底部被插入一条“< iframe src=”指令,该指令将隐藏打开一个新的页面,这个页面利用了最近流行的VML漏洞来进行挂马,成功溢出IE会使得下载其它恶意网站上的木马文件。

  用户被攻击后,会执行一个名为:Trojan-Downloader.Win32.small.kk下载器,该下载器运行后,连接到532.li (IP:60.215.129.100)下载一个木马执行。

主页也被挂马了?
被挂马了

最近最好不要去
看源代码



  一、木马基本信息:

  [文件信息]

  病毒名: Trojan-Downloader.Win32.small.kk
  大 小: 0x142D (5165), (disk) 0x142D (5165)
  SHA1 : F76F4E9A21C38432500BD33818ACA2FCBAB5DA16
  壳信息: 未知
  危害级别:中

相关:

卡巴斯基主动防杀“熊猫烧香” 病毒
瑞星针对此文的反驳声明 
卡巴斯基针对瑞星声明发文再反击

键盘也能翻页,试试“← →”键

相关文章

关注我们

最新资讯离线随时看 聊天吐槽赢奖品