Anda di halaman 1dari 1

Informasi file:

Lokasi file terindikasi malware: c:\temp\Loki-0.45.0\test\unicode-test\Иixdrin\


webshell_tiny_Файл.asp

SCORE: 280

Type: JSP (Java Server Pages) bahasa scripting untuk web programming yang bersifat server side
seperti halnya PHP dan ASP. Teknologi JSP menyediakan cara yang lebih mudah dan cepat untuk
membuat halaman-halaman web yang menampilkan isi secara dinamik. Teknologi JSP didesain untuk
mempermudah dan mempercepat pembuatan aplikasi berbasis web yang bekerja dengan berbagai
macam web server.
Size: 28
CREATED: Mon Oct 10 10:15:22 2022 MODIFIED: Mon Jul 25 02:23:02 2022 ACCESSED: Tue
Oct 11 08:35:46 2022

Informasi serangan:
REASON_1: Yara Rule MATCH: webshell_asp_generic_eval_on_input SUBSCORE: 70 (basis
rules)
(webshell: script yang bisa dieksekusi tanpa perlu jadi admin)
DESCRIPTION: Generic ASP webshell which uses any eval/exec function directly on user input
(Webshell generic ASP yang menggunakan fungsi eval/exec apa pun secara langsung pada input
pengguna)
REF: - AUTHOR: Arnim Rupp (pembuat)
MATCHES: Str1: execute request( Str2: <%e Str3: %> Str4: <%ex
REASON_2: Yara Rule MATCH: webshell_asp_nano SUBSCORE: 70 (basis rules)
DESCRIPTION: Generic ASP webshell which uses any eval/exec function REF: - AUTHOR: Arnim
Rupp
MATCHES: Str1: <%e Str2: %> Str3: <%ex Str4: execute r

Anda mungkin juga menyukai