¡¡¡¡ÖÐÐÂÍø1ÔÂ18ÈÕµç ÖÜÄ©¼´½«µ½À´£¬ÔÚÖÜÈյIJ¡¶¾ÖÐExploit.HTML.IframeBof.r¡°IframeÒç³öÕß¡±±äÖÖrºÍTrojanSpy.TheRat.b¡°ÊóÔô¡±±äÖÖbÖµµÃ¹Ø×¢¡£
¡¡¡¡²¡¶¾Ãû³Æ£ºExploit.HTML.IframeBof.r
¡¡¡¡ÖÐ ÎÄ Ãû£º¡°IframeÒç³öÕß¡±±äÖÖr
¡¡¡¡²¡¶¾³¤¶È£º2103×Ö½Ú
¡¡¡¡²¡¶¾ÀàÐÍ£º½Å±¾²¡¶¾
¡¡¡¡Î£ÏÕ¼¶±ð£º¡ï¡ï
¡¡¡¡Ó°Ïìƽ̨£ºWin 9X/ME/NT/2000/XP/2003
¡¡¡¡Exploit.HTML.IframeBof.r¡°IframeÒç³öÕß¡±±äÖÖrÊÇÒ»¸öÀûÓÃPPStream(ÔÚÏßÍøÂçµçÊÓ)Òç³ö©¶´½øÐд«²¥µÄÍøÒ³½Å±¾²¡¶¾£¬²ÉÓÃjavascript½Å±¾ÓïÑÔ±àд£¬²¢ÇÒ¾¹ý¼ÓÃÜ´¦Àí¡£¡°IframeÒç³öÕß¡±±äÖÖrÒ»°ãÄÚǶÔÚÕý³£ÍøÒ³ÖУ¬Èç¹ûÓû§¼ÆËã»úûÓм°Ê±ÐÞ²¹PPStreamÏàÓ¦µÄ©¶´²¹¶¡£¬ÄÇôµ±Óû§Ê¹ÓÃä¯ÀÀÆ÷·ÃÎÊ´øÓС°IframeÒç³öÕß¡±±äÖÖrµÄ¶ñÒâÍøҳʱ£¬¾Í»áÔÚµ±Ç°Óû§¼ÆËã»úµÄºǫ́Á¬½Óº§¿ÍÖ¸¶¨µÄÔ¶³Ì·þÎñÆ÷Õ¾µã£¬ÏÂÔضñÒâ³ÌÐò²¢ÔÚ±»¸ÐȾ¼ÆËã»úÉÏ×Ô¶¯µ÷ÓÃÔËÐС£ÆäÖУ¬ËùÏÂÔصĶñÒâ³ÌÐò¿ÉÄÜÊÇÍøÓÎľÂí¡¢Óк¦³ÌÐò¡¢ºóÃŵȣ¬¸øÓû§´øÀ´²»Í¬³Ì¶ÈµÄËðʧ¡£
¡¡¡¡²¡¶¾Ãû³Æ£ºTrojanSpy.TheRat.b
¡¡¡¡ÖÐ ÎÄ Ãû£º¡°ÊóÔô¡±±äÖÖb
¡¡¡¡²¡¶¾³¤¶È£º6865×Ö½Ú
¡¡¡¡²¡¶¾ÀàÐÍ£º¼äµýÀàľÂí
¡¡¡¡Î£ÏÕ¼¶±ð£º¡ï¡ï
¡¡¡¡Ó°Ïìƽ̨£ºWin 9X/ME/NT/2000/XP/2003
¡¡¡¡TrojanSpy.TheRat.b¡°ÊóÔô¡±±äÖÖbÊÇ¡°ÊóÔô¡±Ä¾Âí¼Ò×åµÄ×îгÉÔ±Ö®Ò»£¬²ÉÓÃCÓïÑÔ±àд£¬²¢¾¹ý¼Ó¿Ç´¦Àí¡£¡°ÊóÔô¡±±äÖÖbÔËÐкó£¬×ÔÎÒ¸´ÖƵ½ÏµÍ³µÄSystemRoot%\system32Ŀ¼Ï£¬²¢ÖØÐÂÃüÃûΪ¡°socketme.exe¡±¡£ÔÚ±»¸ÐȾ¼ÆËã»úµÄºǫ́µ÷ÓÃIEä¯ÀÀÆ÷½ø³Ì¡°IEXPLORE.EXE¡±£¬²¢ÏòÆäÖÐ×¢Èë¶ñÒâ¿ÉÖ´ÐдúÂë²¢µ÷ÓÃÖ´ÐУ¬Òþ²Ø×ÔÎÒ£¬·ÀÖ¹±»²éɱ¡£µ¯³öÐé¼Ù¾¯¸æÐÅÏ¢¡£ÐÞ¸Ä×¢²á±í£¬ÊµÏÖľÂí¿ª»ú×Ô¶¯ÔËÐС£ÀûÓÃHook¼¼ÊõÔÚ±»¸ÐȾ¼ÆËã»úϵͳµÄºǫ́µÁÈ¡Óû§Õʺš¢ÃÜÂëµÈ»úÃÜÐÅÏ¢£¬²¢½«ÇÔÈ¡µÄ»úÃÜÐÅÏ¢·¢Ë͵½º§¿ÍÖ¸¶¨µÄÓÊÏäÀï¡£ÁíÍ⣬¡°ÊóÔô¡±±äÖÖb¾ßÓÐ×ÔÎÒɾ³ý¹¦ÄÜ¡£
¡¡¡¡Õë¶ÔÒÔÉϲ¡¶¾£¬½Ãñ·´²¡¶¾ÖÐÐĽ¨Òé¹ã´óµçÄÔÓû§£º
¡¡¡¡Á¢¼´Éý¼¶½Ãñɱ¶¾Èí¼þµÈ·À²¡¶¾³ÌÐò²¢½øÐÐÈ«Ãæɱ¶¾£¬¿ªÆô¸÷Ïî¼à¿Ø£¬¶ÔÓÚÍøÉÏÒøÐС¢Ö§¸¶Æ½Ì¨¡¢ÍøÉÏ֤ȯ½»Òס¢ÍøÂçÓÎÏ·µÈÕ˺ÅÃÜÂëµÈ£¬ÒªÍ×ÉƱ£¹Ü£¬¾¡Á¿²»ÔÚÓпÉÄÜ´æÔÚ°²È«Òþ»¼µÄµçÄÔÉÏʹÓá£