- 积分
- 800
- 最后登录
- 2023-4-11
- 精华
- 0
- 阅读权限
- 40
- 主题
- 23
- UID
- 1578675
- 帖子
- 426
- PB币
- 1808
- 威望
- 105
- 贡献
- 0
- 技术
- 0
- 活跃
- 15
- UID
- 1578675
- 帖子
- 426
- PB币
- 1808
- 贡献
- 0
- 技术
- 0
- 活跃
- 15
|
近期,MWSL监测发现,来自download.wuji.com的恶意软件Trojan.ADH.2(symantec)正非常迅速的蔓延开来。一些不良网站以js代码的方式将来自download.wuji.com的恶意软件嵌入到网页中,当用户访问这些页面时会自动下载安装其恶意程序。此程序侵入系统后会执行多个恶意操作,例如窜改用户主页至http://123.sogou.com/co/?25426并在后台下载其他恶意程序。同时在tj.wuji.com统计受感染用户数量。
具体恶意行为可参见 http://fireeye.ijinshan.com/analyse.html?md5=7d289fe46e780573706772590c09f2fa#full
MWSL已于12月初监测到此行为并及时更新了HOSTS屏蔽文件,并将持续监测该站点的后续恶意行为。
|
|