保剑锋官方网站论坛被放WMF网页木马- -| 回首页 | 2006年索引 | - -准备过年了

“模特在线”被放WMF网页木马

关键词模特在线    WMF    MS06-001                                          

再次看到有网友反映网站被放WMF网页木马的案例,小陌特此提醒!

这次被放WMF网页木马的网站为——“模特在线”(tpmmbt.com

在网页的尾部被人加入了三段恶意网址:

1. h**p://www.qmfgdj.com/50841250/jpg.htm

会打开h**p://www.qmfgdj.com/50841250/exploit.wmf,大小21,117 字节,是利用MS06-001漏洞的WMF文件,会自动下载h**p://www.cy3g.com.cn/text/1.exe,大小58,880 字节,AVP暂时不报。

2. h**p://www.cy3g.com.cn/text/index.htm

会打开h**p://www.cy3g.com.cn/text/wocao.ocx的插件。

3. h**p://www.cy3g.com.cn/text/new.htm

下载h**p://www.cy3g.com.cn/text/help.txt,是个chm文档,大小44,394 字节,释放3321.exe,大小58,880 字节,同1.exe。

2006.1.23 18:45更新:

AVP最新库已经可以查杀1.exe和3321.exe,命名为Trojan-Downloader.Win32.Small.cgj

【作者: smallmo】【访问统计:】【2006年01月22日 星期日 19:11】【 加入博采】【打印

Trackback

你可以使用这个链接引用该篇文章 http://publishblog.blogchina.com/blog/tb.b?diaryID=4274986

博客手拉手

保剑锋官方网站论坛被放WMF网页木马 smallmo
Microsoft Security Bulletin MS06-001 尘净难
Microsoft Security Bulletin MS06-001 尘净难
微软发布1月例行更新 daishuo
新WMF 0-day漏洞 smallmo
Microsoft Windows图形渲染引擎WMF格式解码内存越界漏洞 beiyu
绿盟科技紧急安全通告 2005年12月30日 laozei
图片格式转换 张家珩
多媒体格式研究 |>27℃的微笑<|
让所有浏览软件下岗!FileSee火热试用 Red)K.Sraph

回复

验证码:   
评论内容: