close
**高度危險網站:常常被植入惡意連結或遭駭**

中華民國銀行公會網頁又被植入惡意連結。無言以對。請各位暫時不要瀏覽這個網站,以免中毒,等確認他們已經修復後,會在此更新訊息 (此惡意程式會偷帳號與密碼)。

**請幫忙通知他們,謝謝**


惡意連結是放置在 all.asp 檔案中:

ba_url_20070227.png

惡意程式的一部分為:

ba_code_20070227.png

執行之後,有下面的行為:

[DLL injection]
C:\WINDOWS\Help\BE924C2C.DLL (注入某些執行程序如檔案總管等)

[Added file]
C:\autorun.inf
C:\Documents and Settings\Administrator\Local Settings\Temp\moi.com
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\gmsex[1].exe
C:\Shell.exe
C:\WINDOWS\Help\autorun.inf
C:\WINDOWS\Help\BE924C2C.DLL
C:\WINDOWS\Help\BE924C2C.EXE

[Added COM/BHO]
{975C92BE-0CF9-4D23-BFE4-0E58073CDC0C}-C:\WINDOWS\Help\BE924C2C.DLL

到目前為止,下面的防毒軟體可以偵測到這些惡意檔案:

BE924C2C.EXE:
[ Trend ], "TROJ_AGENT.MEI"
gmsex[1].exe:
[ Trend ], "TROJ_AGENT.MEI"
moi.com:
[ Trend ], "TROJ_AGENT.MEI"
Shell.exe:
[ Trend ], "TROJ_AGENT.MEI"
self.htm:
[ Trend ], "HTML_DLOADER.LAF"
BE924C2C.DLL:

[ Kaspersky ], "PAK:PE_Patch.PECompact, PAK:PecBundle, PAK:PECompact"
[ HBEDV ], "HEUR/Malware"
[ Ewido ], "Downloader.Agent.m"
arrow
arrow
    全站熱搜

    rogerspeaking 發表在 痞客邦 留言(8) 人氣()