关闭窗口
首页
厅长之窗 李春燕 李江河 赖厚明 吴海平 熊远国 唐国栋
机构设置及职能 厅办公室 综合规划处 科学技术处 无线电管理处 信息化推进处 网络及通信管理处 机关党委(人事处) 纪检组(监察室) 机关后勤服务中心
工作动态 综合动态 电子信息产品制造业动态 软件业动态 无线电管理动态 信息化推进动态
公告公示 公告 无线电管理公告 电子信息产品制造业公告 软件业公告 信息化推进公告
领导讲话 部省领导讲话 厅领导讲话 李春燕 李江河 赖厚明 吴海平 熊远国 唐国栋 年度工作报告 其他
政府文件 赣信人 赣信字 赣信综 赣信科 赣信无 赣信信 赣信监 <赣信发 赣信厅办 赣信党字
工作简报 信息产业厅大事记 厅简报 专项工作简报 专项工作简报 政务双评 保持共产党先进性教育 惩治商业腐败
政策法规 法律 行政法规 部门规章 地方性法规 省政府规章 无线电管理专门法律法规 规范性文件 法律法规 频率台站管理规定 设备管理规定 收费规定 规章制度
统计信息 全国通信行业运行情况 我省电子信息产业经济运行情况 我省软件产业经济运行情况 我省无线电台登记情况
人事教育 人才招聘 人事教育 文件选编 文件选编
纪检监察 工作部署 党纪法规 动态信息 警示教育
规划部署 电子信息产品制造业规划部署 软件业规划部署 无线电管理规划部署 信息化规划部署
产业动态 电子信息产品制造业动态 软件业动态 信息化推进动态 无线电管理业动态
知识园地 电子信息产品制造业知识 软件业知识 信息化知识 无线电知识
频道首页
政务公开指南
行政执法目录
办事项目 综合规划处 科学技术处 信息化推进处 无线电管理处
相关法规文件
办结通知
行政处罚
收费标准
数据库查询
频道首页
厅长信箱
行政投诉中心
信访、纠风热线
纪检举报
便民服务
常见问题 办公室 综合规划处 科学技术处 无线电管理处 信息化推进处 人事处 省无线电监测站 其他问题
民意调查
便民服务
数据库查询
网站群导航 网站全目录 繁體 简体 收藏本页 设为首页 电子信息产品制造业 软件业 无线电管理 信息化推进
 您现在的位置: 江西信息产业厅 >> 政务公开 >> 产业动态 >> 软件业动态 >> 安全资讯 >> 文章正文

  警惕:东方卫士主页被挂马[图] 打印此文【字体:
警惕:东方卫士主页被挂马[图]
作者:不详    文章来源:DSW Avert    点击数:    更新时间:2007-1-26
 
nbsp;   昨日,DSW Lab Avert小组监测到国内知名安全网站,东方卫士主页被挂木马,在东方卫士主页上,通过查看页面源代码,可以看到网页底部被插入一条“< iframe src=”指令,该指令将隐藏打开一个新的页面,这个页面利用了最近流行的VML漏洞来进行挂马,成功溢出IE会使得下载其它恶意网站上的木马文件。

    用户 被攻击后,会执行一个名为:Trojan-Downloader.Win32.small.kk下载器,该下载器运行后,连接到532.li (IP:60.215.129.100)下载一个木马执行。

点击看大图

一、木马基本信息:

    [文件信息]

    病毒名: Trojan-Downloader.Win32.small.kk
    大 小: 0x142D (5165), (disk) 0x142D (5165)
    SHA1 : F76F4E9A21C38432500BD33818ACA2FCBAB5DA16
    壳信息: 未知
    危害级别:中

    病毒名: Backdoor.Win32.Hupigon.dzy
    大 小: 0x5D200 (381440), (disk) 0x5D200 (381440)
    SHA1 : FF359B600CE0B1ECF7C4AACBE76EA6264DE1005C
    壳信息: 未知
    危害级别:中

二、病毒行为: 

    Trojan-Downloader.Win32.small.kk下载了Backdoor.Win32.Hupigon.dzy后,执行该后门,后门文 件解析读取lxn2wyf8899.3322.org上面的一个ip.txt文件,根据IP内容,木马反弹连接到攻击者控制主机接受控制。

    同时两个木马分别添加了注册表启动项目和系统服务:

    键路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    键名:wdfmgr32
    键值:"C:WINDOWSsystem32wdfmgr32.exe"

    系统服务名称:Net work nois
    显示名称:Net work nois
    服务描述:Net work nois
    对应文件路径:C:windowssvchost.exe

三、解决方案:

    1、推荐安装超级巡警监测查杀以上木马。
    2、请广大用户及时升级系统补丁,预防更多的VML漏洞攻击。
    3、为了最快保障广大用户不受木马侵害,在事件解决前请暂时不要访问东方卫士网站。

    注:事件发现后,我们试图通知东方卫士杀毒软件公司,遗憾总机、技术服务电话均无人接听,估计下班时间。截至本文发布,网站尚未处理。

    关于东方卫士:交大铭泰信息安全公司,国内知名信息安全厂商,该公司提供《东方卫士》系列防病毒产品、数据保护、无毒网关产品、防垃圾邮件产品、网络设备及系统集成和 OEM 定制服务。

 
文章录入:高琨    责任编辑:高琨 


相关文章:
建设无线城市:警惕重蹈国外先行者覆辙
QQ用户警惕 QQ盗号木马篡改系统时间
警惕恶意软件破坏 网站SQL注入防御
警惕 关于系统还原软件的一些误区
警惕恶意软件 网站SQL注入防御战
警惕网络语言“蚕食”社会资源
江西警方提示:警惕短信“100860”诈骗案
警惕:网络病毒正虎视眈眈盯着奥运会
警惕自查找游戏进程病毒 窃取帐号密码
“MSN照片”新变种出现 警惕大规模爆发
警惕企业信息化建设新名词背后的陷阱
克服猎奇心理 警惕网络的欺骗陷阱
瑞星01月11日病毒播报 警惕会下载的木马
专家:警惕“ARP骗子”病毒渗透局域网
警惕“色情终结者” 病毒关联系统文件
上周病毒播报:警惕系统文件伪装病毒
MSN病毒大规模爆发 用户需警惕汉语拼音信息[图]
MSN病毒爆发 用户需警惕汉语拼音信息
警惕新MSN蠕虫病毒 能自动发送诱惑性信息
谁说飞信不收费?警惕移动收费陷井
  • 上一篇文章:

  • 下一篇文章:
  • 政务公开的内容
    服务承诺
    监督检查
    政务详细指南
    行政执法主体
    行政执法依据目录
    政务详细指南
    无线电频率指配
    无线电台(站)设置审批
    船舶、机车、航空器上的制式无线电台(站)强制备案
    无线电台(站)呼号指配
    无线电发射设备进关核准
    建立卫星通信网和设置卫星地球站审批
    无线电发射设备型号初审
    卫星电视广播地面接收设备的定点生产许可的初审
    申请军工电子装备科研生产许可证的推荐
    计算机信息系统集成资质认定的初审
    信息系统工程监理资质认证
    信息系统工程监理工程师资质认定的初审
    作弊录音
    执业资格考试(认定)合…
    2008年上半年软考系统分…
    2008年上半年软考信息系…
    2008年上半年软考信息系…
    2008年上半年软考信息系…
    2008年上半年软考网络工…
    2008年上半年软考数据库…
    2008年上半年软考软件设…
    2008年上半年软考软件评…
    关于我厅 | About Jxdii | 法律声明 | 个人隐私声明 | 网站帮助 | 网站地图 | 电子邮局 | 个性化订阅 | 问卷调查 | 旧版网站回顾

    Copy-right © 2000 - 2009 JXDII GOV.All Rights Reserved

    主办单位:江西省信息产业厅 地址:江西省政府大院北二路102号 邮编:330046 联系电邮:master@jxdii.gov.cn
    赣洪备2-4-3-0856214