開南大學應用日語學系網站被植入惡意連結

2007 年 09 月 26 日 – 08:34:00

開南大學應用日語學系網站被植入惡意連結,此惡意程式為 WORM_RBOT.GBG,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒。

惡意連結是放置在首頁 (其他頁面可能要仔細檢查一下囉) 中的:

執行之後,有下面的行為:

[Added process]
C:\WINDOWS\system32\mswinsvcr.exe

[Added file]
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\C13NVBMZ\flash7[1].exe
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OXI7BCE5\morgan[1].htm
C:\WINDOWS\system32\mswinsvcr.exe

[Added registry]
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Value=Microsoft
Data=mswinsvcr.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
Value=Microsoft
Data=mswinsvcr.exe

到目前為止 (2007/9/24 @ 15:31),下面的防毒軟體可以偵測到這些惡意檔案 (僅提供參考):

flash7[1].exe:
[ Trend ], "WORM_RBOT.GBG"
mswinsvcr.exe:
[ Trend ], "WORM_RBOT.GBG"
morgan.htm:
[ Kaspersky ], "Trojan-Downloader.VBS.Psyme.iq"
[ HBEDV ], "VBS/Dldr.Psyme.IQ"
[ Rising ], "Trojan.DL.Script.VBS.Agent.xgu"

請在此留下您的意見