KimoG 奇檬子心情留言網被植入惡意連結
2007 年 09 月 26 日 – 07:57:00KimoG 奇檬子心情留言網被植入惡意連結,此惡意程式為 TROJ_DLOADER.PMG,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒。
惡意連結是放置在首頁 (其他頁面可能要仔細檢查一下囉) 中的:
執行之後,有下面的行為:
[Added file]
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\Ms06014[1].htm
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\help[1].htm
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q08VKCK4\update[1].exe
C:\WINDOWS\~Temp8573.tmp
到目前為止 (2007/9/24 @ 14:50),下面的防毒軟體可以偵測到這些惡意檔案 (僅提供參考):
~Temp8573.tmp:
[ Trend ], "TROJ_DLOADER.PMG"
update[1].exe:
[ Trend ], "TROJ_DLOADER.PMG"
help[1].htm:
[ Sophos ], "Mal/XDwif-A"
Ms06014[1].htm:
[ Kaspersky ], "Trojan-Downloader.JS.Psyme.kf"
[ HBEDV ], "TR/Dldr.Psyme.KF.5″
[ Rising ], "Trojan.DL.JS.Agent.lio"

