圖1:顯示亂碼的php頁面
雖然如此,但我們網(wǎng)絡(luò)專家們并沒有從此次分析中收獲太多的驚喜,因?yàn)樯星覠o法確定檢測(cè)到的樣本就是新版的病毒——Blackhole Exploit Kit 2.0。如圖2所示,專家們將亂碼破譯,發(fā)現(xiàn)第五行代碼中包含PluginDetect語句,而根據(jù)新版病毒的售賣廣告所稱,病毒作者已不再使用該語句了。
圖2:破譯后的php頁面
Websense ThreatSeeker Network將繼續(xù)密切關(guān)注此類威脅,并通過高級(jí)分類引擎(ACE™)來保護(hù)客戶的安全。