瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 恶意网站www.gg198.com,木马多到让你心烦

1   1  /  1  页   跳转

恶意网站www.gg198.com,木马多到让你心烦

恶意网站www.gg198.com,木马多到让你心烦

这个网站有点坏,会下载很多瑞星杀不了的木马,有兴趣的兄弟去试一下。
最好用虚拟机去,不然QQ会出错,还会自动关机。
弄了好半天,才把那些文件删掉。
最后编辑2007-04-01 22:03:01.670000000
分享到:
gototop
 

你们都是高手,敢挑战病毒,我看到这些,跑还来不及呢,更不用说去试了``
gototop
 

给系统打上补丁,就没有问题,可以去了
gototop
 

引用:
【高歌猛进的贴子】给系统打上补丁,就没有问题,可以去了
………………

错!
我刚刚对此网站挂马代码分析见http://bbs.hzva.org/viewthread.php?tid=43925第4楼
利用两个漏洞,一个是MS06-014(老漏洞,打了补丁即可防住)
一个是目前属0day的鼠标ani文件处理漏洞,这个漏洞微软官方尚无补丁,虽现有第三方发布补丁,但由于引起问题的user32.dll属于系统关键文件,因此不建议采用非官方补丁。
瑞星19.16.42以上版本可以查杀网站中利用此漏洞的ani文件,因此装瑞星最新版并打开监控,同时也打全了补丁的用户,进入此网站将不会有实际危险。
另外,并不是这个网页下载了一大堆。这个网站利用两个漏洞,最终只是下载了一个病毒,只是这个病毒又下载其他的病毒而已。
gototop
 

多谢版猪提醒

刚去看了下,下了个http://coocbbs.com/1.jpg

对杀软没有自信的,还是不要去了

病毒文件的URL地址请勿做成链接。
这个图片就是利用ani漏洞的
gototop
 

同志们都是高手 啊,一个NSIS Error就已经把我弄晕了,更不用说去试验病毒了,我的电脑用卡卡助手都查出3个病毒,用诺顿竟然一个也没查出来,而且最恶劣的是可以上网,但除了浏览王爷外什么也干不了,老是出现NSIS Error
gototop
 

引用:
【dpfpl的贴子】这个网站有点坏,会下载很多瑞星杀不了的木马,有兴趣的兄弟去试一下。
最好用虚拟机去,不然QQ会出错,还会自动关机。
弄了好半天,才把那些文件删掉。
………………

其实,对付ANI漏洞很简单。
1、用opera浏览器浏览这个网页,根本就不会中招。
2、如果一定要用IE,那么,用迅雷、IDM一类的下载工具接管全部下载任务,也不会中招。浏览网页时莫名其妙下载的病毒全部进入了我的IDM下载文件夹(图),删掉就是了。想玩儿病毒的,可以打包存放,留做样本。

附件附件:

下载次数:517
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-1 21:54:39
描述:
预览信息:EXIF信息



gototop
 

引用:
【baohe的贴子】
其实,对付ANI漏洞很简单。
1、用opera浏览器浏览这个网页,根本就不会中招。
2、如果一定要用IE,那么,用迅雷、IDM一类的下载工具接管全部下载任务,也不会中招。浏览网页时莫名其妙下载的病毒全部进入了我的IDM下载文件夹(图),删掉就是了。想玩儿病毒的,可以打包存放,留做样本。

………………

MS06-014漏洞是IE本身的漏洞,所以用Opera这种非IE内核的浏览器当然不会有问题
ANI漏洞不是IE本身,而是windows系统的user32.dll中导出的LoadAniIcon函数的问题,但是因为Opera不支持网页中的设置鼠标指针图片的代码,因此用Opera也可避过通过网页代码利用这个漏洞的方式
IDM接管全部下载,也是相当有作用的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT