说不上是多么流行的木马,也不是多厉害,只是最近几天我先后两次发现有两家网站被挂上这个马了。
其中一家是八戒软件:http://www.8-jie.cn/
看来大家得注意一下这个木马了,经测验不用开卡巴只开360安全卫士就可以轻松搞定:

分析了一下网页源文件发现被加入下面代码:

之后就不用说了一层框一层最后出来木马啦(360卫士上的名字:Win32.Agent.vgu),去网上搜了一下没什么结果,可能不太有名吧,呵呵!

发表评论

/ 快捷键:Ctrl+Enter
加载中……