ÊÖ´§Íø½Ì³Ì/ɱ¶¾½Ì³Ì/ÄÚÈÝ

²ËÄñѧ×öÒ³ÃæľÂí

ɱ¶¾½Ì³Ì2024-04-27 ÔĶÁ
[ÕªÒª]ÒªÖªµÀ¡°´óϺ×ßÃÅ£¬²ËÄñ×ß´°¡±ÎÒ˵µÄ¡£ÎÒÊǸö²Ë²ËÄñËùÒÔÎÒÖªµÀÕâÒ» µã£¬ÎÒÊÇ¿¿ËͱðÈËÀñÎïÈÃËý¿ª´°À´Íê³É½øÈëËý¼ÒµÄ¡£²»ÏñÄÇЩ´óϺֱ½Ó½ø³ö ²»ÓÃËͶ«¶«£¬ÎÒÓÐQQ·¢¸ø¡°ºÃÓÑ¡±´øľµÄÕÕƬÀ´Íê³É½øÈ룬ÔÙÓÉËý»úÆ÷ÊÕ...

ÒªÖªµÀ¡°´óϺ×ßÃÅ£¬²ËÄñ×ß´°¡±ÎÒ˵µÄ¡£ÎÒÊǸö²Ë²ËÄñËùÒÔÎÒÖªµÀÕâÒ»
µã£¬ÎÒÊÇ¿¿ËͱðÈËÀñÎïÈÃËý¿ª´°À´Íê³É½øÈëËý¼ÒµÄ¡£²»ÏñÄÇЩ´óϺֱ½Ó½ø³ö
²»ÓÃËͶ«¶«£¬ÎÒÓÐQQ·¢¸ø¡°ºÃÓÑ¡±´øľµÄÕÕƬÀ´Íê³É½øÈ룬ÔÙÓÉËý»úÆ÷ÊÕµ½
µÄQQÔÚ·¢¡­ ºÃÀÛ!ÓÐÁËЩ³É¾ÍºÃÏñ×î¶àʱÓÐ30¶à¸öÈ⼦£¬µ«Ãâ·ÑµÄ¿Õ¼äÒªÊÕ
·ÑÁË(Ãâ·Ñ²Í²»¶àÁË)¼¸¸öÐÇÆÚµÄÐÄѪ°×·Ñ¡£Ö÷ÒªÊÇûÓÐʱ¼ä£¬»¹ºÃÉϺڰ×ÉÏ
¿´µ½ÁËÍøҳľÂí-ͼƬľÂí£¬¶ÔÎÒÕâÑùµÄ²ËÄñÀ´Ëµ¾ÍÊǸöÌì´óµÄºÃÊ£¬·Åµ½Íø
Ò³Éϳɹ¦¡£Ê²Ã´»¹ÓÐEMLÍ·°¡Ì«ºÃÁ˲»ÓÃ×Ô¼º¶¯ÊÖÈ«¸ã¶¨¡£Ê±Ö®²»³£ÎÒµÄÈ⼦
ÓÖÓɶà±äÉÙÁËΪʲôÄØ!µ½Íø°ÉÒ»ÊÔ²ÅÖªµÀÕâÈ«¹ýʱÁË£¬Íø°É×°Á˽ðɽ·À»ðºÍ
»¹Ô­¾«Á飬һÉÏÍøÒ³¾Íɱ֮!Ôõô°ìÖ»ÓÐ×Ô¼º¶¯ÊÖÁË!
 
(Ò»)Ê×ÏÈÎÒÏëÁËÏë×Ô¼ºÖªµÀµÄÍøҳľÂíµÄÓŵãºÍ²»×㣺
 £ 
 £ Ò»£¬JS.Exception.EXploit
 £ £  ¡°Ñ©·å£¬ÎÒµÄÊ×Ò³±»¸Ä£¬×ÀÃæ±»¡­¡±QQÉϵĺÃÓÑÏòÎÒÇó¾È£¬¡°Àϴ󣬺Í
 £ £ £ ÄãѧÁËÕâô¶àÄêµçÄÔÔõô»¹ÔÚÍø³æµÄÒ³Éϱ»ºÚ£¬¸æËßÄãÉϺڰ×ÉÏѧѧ°É
 £ £ £  Òª²»Ç§Íò±ðÉϲËÄñÒ³ÉÏÍ棬Ҫ²»»áËÀµÄ¡±

 £ ¶þ£¬EMLÍ·
 £ £ £ ¡°Ð¡µÜǰЩÌì¸øÎÒµÄQQȫûÁË¡±£¬¡°ºÚÄñ´ó¸çÊ®¼¸¸öȫûÁ˲»»á°ÉÊDz»
 £ £ £  ÊÇÄãµÄ»úÆ÷¡­¡±´ò³µÇ°È¥¿´ÁË¿´£¬·¢ÏÖTEMPÀïÓиöEXEÃûΪQQpassÕâ²»
 £ £ £  ÊÇÊÕQQµÄ¶«¶«£¬ËäûÓùý·ÇËü²»¹ýÁË¡£¡°´ó¸ç£¬Ä㳣дÐÅÂ𡱡°²»°¡£¬
 £ £ £ £ ÎªÊ²Ã´»á±»ÍµÄØ£¬ÎÒÓзÀ»ðǽѽÊÇÐÂÂòµÄ¡±¡°²»ÒªÈÃÎÒÀ´½ÌÄã°É£¬Äã¿É
 £ £ £ £ ÊÇÎÒµÄÀÏʦ£¬ÍöÑò²¹ÀÎÄã²»ÖªµÀÂ𣿷ÀÊÇÔÚ·¢¶¾·¢Ö®ºó²»¶à˵ÁË£¬ÄãÒª
 £ £ £ £  ²»´ò¸ö²¹¶¡£¬Òª²»¾ÍжÁËÊÕÐųÌÐò°É¡±

 £  Èý£¬iframe
 £ £ £  ©¶´Ò²²»Ì«»áÓ㬵«¿´½éÉÜ»¹ºÃÓá£
 £ 
 £  ËÄ£¬.EXE to .BMP +£ JS.Exception.EXploit
 £ £ £  Õâ¾ÍÊÇͼƬľÂí°É£¬µ«ÎÒ²»Ï²»¶JS£¬ÕâÖÖÍø³æÒ³ÀïµÄ¶«¶«·À»ðǽ½Ð¸ö²»
 £ £ £  Í££¬»¹»áÇý×ߺܶà·Ã¿Í£¬ºÚÏÂ×¢²á±í¿Ï¶¨Ò²»á±»È˸Ļصģ¬¶øºóµÄ.VBS
 £ £ £  »¹»áÓÐʲôÓÃÄØ£¬ËüÊÇÔÚÏ´οª»ú²ÅÔËÐеġ£µ«ÎÒϲ»¶×öÕâ¸ö.BMPµÄÄÇ
 £ £ £  ¸öÀÏʦ£¬Ô­ÀíÊǺõġ£(ÏÂÃæÎÒÓõ½ÁË)

 £  *Î壬ͨ¹ý°²È«ÈÏÖ¤µÄCAB£ £¬ COX
 £ £ £ £ ÕâʹÎÒÕâ¸ö²Ë²ËÄñÎÞÄÜΪÁ¦£¬°Ù·Ö°ÙÖÐÕÐÁË£¬ÊÔÇóÄÄλ´óϺҲ°ïÎÒ°ÑÎÒ
 £ £ £ £ µÄÎļþÉÏÇ©¸ö΢ÈíµÄ´óÃûÒªÄêÍ·³¤Ð©µÄ£¬Òª²»ÀϹýÆÚ¡£
 £ £ £ 
 £ £ £ £  (ÔÚºÚ°×ÉÏû¿´µ½Õâ¸öÔ´Â룬ËùÒÔ×Ô¼º¸Ä¹ý¼ÓÉÏ)
 £ £ £ £ Ô­Àí£ºIE¶ÁÎļþʱ»áÓÐÎļþ¶Á²»³ö£¬¾Í»áÈ¥¡°Éý¼¶¡±ÕâÑùËü»áÔÚÍøÒ³ÖÐÖ¸¶¨µÄλÖÃÕÒ .cab
 £ £ £ £ ²¢ÔÚϵͳÀïдÈë¸öCID¶ÁÈë.cab ÀïµÄÎļþ¡£
 £ £ £ £ ·½·¨£º.cabÊÇWINDOWSÀïµÄѹËõÎļþ£¬ÎÒÃÇÖªµÀIEÀïËùÓõݲȫÎļþÊÇÓÃÇ©ÃûµÄCABÒ²²»Àý
Í⣬Ëù×öµÄCABÊǾ­¹ý°²È«Ê¹ÓÃÖ¤ÊéÒìÈëµÄ¡£Ò²¾ÍÊÇ˵IEÈÏÖ¤¹¥»÷£¬Ö»ËùÒÔÿ´Î¶¼ÄÜ
ÈëÇÖÎÒµÄÄÔ£¬ÊÇÒòΪËüͨ¹ýµÄÊÇIEÈÏ֤ϵݲȫ¹¥»÷£¬ÕâÑù²»¹ÜÎÒÔõô×ö¶¼Ã»°ì·¨¡£
ÖÆ×ö·½·¨£ºÒò±¾ÈËˮƽÓÐÏÞ£¨²Î£©
Èí¼þ£º1.°²È«Ö¤Êé¹ÜÀí¡£2.CABѹËõ»ò°²×°ÅÌÖÆ×ö
Ïȵ½£¬IEÀïÕÒ°²È«-ÄÚÈÝ£¬ÀïÃæÓÐÖ¤Ê飬ÎÒÃÇÕÒÒ»¸ö¾ÍÐС£µ¼³ö*.CER
ÔÚÓÃÖ¤Êé¹ÜÀí´ò¿ª*.CERµ¼³öÖ¤Êé.SPCºÍÃÜÔ¿.PVK¡£
ÕâÑùÎÒÃǾͿÉÒÔ×ö.cab ÁË¡£
×öÒ»¸ösetup.inf
 £ £ £  [Setup Hooks]
 £ £ £ £ hook1=hook1
 £ £ £ £ [hook1]
 £ £ £ £ run=%EXTRACT_DIR%\Îļþ.exe

 £ £ £ £ [Version]
 £ £ £ £ Signature=$CHICAGO$
 £ £ £ £ AdvancedInf=2.0

×îÖØÒªÎÒËùÓõÄÊÇ°²×°ÅÌÖÆ×ö£¬ADDsdtup.inf OR£ Îļþ.exe
 £ £ £  È»ºóµ¼ÈëÖ¤Êé.SPCºÍÃÜÔ¿.PVK¡£
 £ £ £ ÊµÀýÔÚÎÒµÄÃâ·Ñ¿Õ¼äÉϲ»¹ýÏÂÔصÄÊdzÉÈ˰κÅÆ÷ǧÍò±ðµã
 £ £ £ £  (ºÏ·¨µÄÇ©Ãû)ÊÇ°²È«µÄ
 £ £ £  http://jzs.3322.net/live/index.html
 £ £ £ 
 £ £ Áù£¬VBScript
 £ £ £ £ ÎÒÏëÕâÊǺܶಡ¶¾×î°®ÓõÄÁ˲»Óöà˵°ÉÍøÒ³ºÍÎļþ³£ÓõÄÓïÑÔ¡£
 £ £ 
 £ £ Æߣ¬×ÛºÏËù¸ÐÓŵã×éºÏ
 £ £ £ £ iframe ³ÉÁ½¸ö´°£¬ÆäһΪ.BMP+VBScript
 £ £ £  Æä¶þΪEMLÍ·µÄ±äÖÖ.mht(Õæ¶Ô´òÁË´ò²¹¶¡µÄ²»»á×ö£¬¿ÉÒÔÓÃÍøÒ³ºÏ²¢Æ÷ºÏ³É)
 £ £ £ £ ÊµÀýûÊÔ¹ý³É¹¦µÄ»°ÔÚ×ÀÃæÉ϶à¸ö¡°Å®ÓÑÿÿÿÿÿÿÿÿÿÿÿÿ°®ÿÿÿÿÿÿÿÿÿÿÿÿÄãÿ
 £ £ £ £ ÿÿÿÿÿÿÿÿÿÿ.EXE¡±Îļþ¼Ó³¤ÎªµÄÊDz»ÒªËý¿´µ½EXE¡£ÔÎ!ͼ±êû¸ÄÒÔºóÔÚ˵¡£
 £ £ £ £ ÍøÖ·£  http://jzs.3322.net/inbb.htm
 £ £ £ £ £ £ £ 

 £ £  ×Ü£¬ÊÔÎҵķ½·¨ÔÚ×Ô¼º»úÆ÷ÉÏÔËÐгɹ¦£¬Ö»Òòʱ¼äÓÐÏÞÔ´Âëûת³ÉBMP£¬Äã¿ÉÒÔ
 £ £ £  ×Ô¼º×ªÏ£¬ºÚ°×ÉÏÓ⻶à˵¡£ÎÒ×öµÄÔ´ÂëÀïû¼ÓRUN ¡°Îļþ·¾¶¡±£¬Èç¹û¼ÓÁË
 £ £ £  ¾Í¿ÉÒÔ×Ô¶¯ÔËÐÐûÓÐÎÊÌ⣬¶ÔÓÚÍø°ÉµÄ»¹Ô­¾«ÁéÂð£¬Óиö»¹Ô­¾«ÁéÇå³ýÆ÷ºÜºÃÓõġ££ £ 
(¶þ)ÏëÏñÓëÇóÖú£ 
 £ £ °Ë£¬ÔËÓÃASPÒòΪËüÄÚÖÃÁËVBS
 £ £ £ £ ÎÒÏëµÄ²»ÖªµÀÊDz»¿ÉÐУ¬ÒòVBS¹¦ÄܺÜÇ¿´ó£¬µ«ASPÄÚµÄVBSºÍÎļþÀïµÄÓÐЩ
 £ £ £ £ ²î±ð²»ÄÜ·ÅÖ®¾ÍÓã¬ÎÒÓÖ²ËÏ£ÍûÓÐÈ˰×Ô¼º×öµÄ¿ÉÒÔ¸Ä×Ô¼ºµÄ×¢²á±í£¬µ«
 £ £ £ £ ¸Ä±ðÈ˵ÄûÊÔ³É(ÊDz»ÊÇÎÒÓõÄÊÇ×Ô¼ºµÄ·þÎñÆ÷ÄرðÈ˵ÄASP¿Õ¼ä²»¿ª½Å±¾)£ 
 £ £ £ £ ´óϺ°ïÎÒд¸öÎÄÕÂ<<ASP×öÍøҳľÂí>>
 £ £ ¾Å£¬ÔËÓÃFlashµÄ¶¯×÷VBS
 £ £ £ £ ¿´¹ý6.0ÀïºÃÏñ¿ÉÒÔµ«²»Ì«»á£¬ÎÒÏë¿ÉÐУ¬Èç¹û°ïÎÒдÎÒÏÈлÁË!
 £ £ Ê®£¬ÒԱܷÀ»ð£¬¿ÉÒÔ¸ÄÏ»¶ÀÖʱ¹âµÄÔ´Âë
 £ £ £ £ Õâ¸ö²»¶à˵£¬Äú¿ÉÄÜÌý¹ýËüÊDz¡¶¾ÁË£¬Ëü²»±ÈActiveX£¬JS»¹¿ÉÒÔÅöµ½×¢²á±í
 £ £ £ £ ÄÇÖ»²»¹ýÊǸö½Å±¾Â𣬻¶ÀÖʱ¹âÊDz¡¶¾·À»ðÈ«·ÀÔÚÍâµÄ£¬Ã»°ì·¨¸Ä¸Ä°É£¬Ë­ÈÃ
 £ £ £ £ ËüÓõÄÔ­ÀíºÃÄØ£¬ÎÒÊÔ¹ý°ÑËüµÄ13ºÅ·¢×öɾÁË(Ì«¶¾ÁË)µ«·À»ð»¹·À¡£Èç¹û´óϺ
 £ £ £ £ ¿ÉÒÔ°ïÎÒÉÏÍøϸöÔ´Âë°É£¬Òª²»ÕÒÎÒÑ©·åÒªÒ²ÐÐÎÒ°Ñд¹ýµÄ·Åµ½ÎÄβ¡£×¢Òâѽ
 £ £ £ £ ²»ÒªÔÚ×Ô¼ºµÄ»úÆ÷ÉÏÊÔѽ£¬ÎÒÊÔÁË´«È¾µÄ¼¸ÃëµÄÊ£¬Õû¸öϵͳѽ£¬ÊÖ¹¤É±ÁËÎÒ
 £ £ £ £ °ë¸ö¶àСʱ£¬ÎÒûɱµÄÈí¼þ¡£
 £ £ £ £ Ô´Îļþ£º
£¨³ö´¦£ºviphot£©
ÍøÂçµÄÉñÆæ×÷ÓÃÎüÒý×ÅÔ½À´Ô½¶àµÄÓû§¼ÓÈëÆäÖУ¬ÕýÒòÈç´Ë£¬ÍøÂçµÄ³ÐÊÜÄÜÁ¦Ò²ÃæÁÙ×ÅÔ½À´Ô½ÑϾþµÄ¿¼Ñé¨D´ÓÓ²¼þÉÏ¡¢Èí¼þÉÏ¡¢ËùÓñê×¼ÉÏ......£¬¸÷Ïî¼¼Êõ¶¼ÐèÒªÊÊʱӦÊÆ£¬¶ÔÓ¦·¢Õ¹£¬ÕâÕýÊÇÍøÂçѸËÙ×ßÏò½ø²½µÄ´ß»¯¼Á¡£

……

Ïà¹ØÔĶÁ