瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年6月19日)
networkedition - 2009-6-19 12:45:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不在分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://www.yuanlin365.com/(中华园林网-国内最大的园林行业网站)
2. http://www1.hrbust.edu.cn/(哈尔滨理工大学)
3. http://public.whut.edu.cn/(武汉理工大学)
4. http://ce.szpt.edu.cn/( 深圳职业技术学院电子与信息工程学院)
5. http://dean.hbut.edu.cn/(湖北工业大学教务处)
  


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-6-19 12:46:00
Log is generated by FreShow.
[wide]http://www.yuanlin365.com/news/100373.shtml
    [frame]http://www.yuanlin365.com/top_index.html
    [script]http://www.yuanlin365.com/images/functions.js
    [script]http://www.yuanlin365.com/images/smart.v1.js
    [script]http://3b3.org/c.js
        [frame]http://vpsvip.com/a/a100.htm
            [frame]http://vpsvip.com/a/index.htm
                [frame]http://vpsvip.com/a/flash.htm
                [frame]http://vpsvip.com/a/a44.htm
                    [script]http://vpsvip.com/a/14.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://vpsvip.com/a/office.htm
                    [script]http://vpsvip.com/a/of.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://vpsvip.com/a/02.htm
                    [script]http://vpsvip.com/a/set.js
                        [object]http://tes10.com/wm/svchost.exe
                [frame]http://vpsvip.com/a/pef.pdf
                    [object]http://tes10.com/wm/svchost.exe
            [script]http://vpsvip.com/a/\"http:\/\/js.tongji.cn.yahoo.com\/1083501\/ystat.js\"
            [script]http://s31.cnzz.com/stat.php?id=1408284&web_id=1408284
        [frame]http://vpsvip.com/a/a100.htm
        [script]http://3b3.org/\"http:\/\/js.tongji.linezing.com\/1136402\/tongji.js\"
    [script]http://www.yuanlin365.com/news/js/guanggao_336_280_2.js
    [script]http://www.yuanlin365.com/js/inc_guanggao.js
    [script]http://pagead2.googlesyndication.com/pagead/show_ads.js
    [script]http://s20.cnzz.com/stat.php?id=66674&web_id=66674&show=pic
networkedition - 2009-6-19 12:46:00
关于:hxxp://www1.hrbust.edu.cn/zuzhijigou/jiedaizx/otype.asp?owen1=组织机构解密的日志(全体输出 -  3):

Level  0>http://www1.hrbust.edu.cn/zuzhijigou/jiedaizx/otype.asp?owen1=组织机构
Level  1>http://www1.hrbust.edu.cn/zuzhijigou/jiedaizx/uppic/qq.htm
Level  2>http://www1.hrbust.edu.cn/zuzhijigou/jiedaizx/uppic/muma.exe  ●

日志由 Redoce1.9第65次修正版于 2009-6-19 11:17:50 生成。
networkedition - 2009-6-19 12:47:00
og is generated by FreShow.
[wide]http://public.whut.edu.cn/zhxy/index.asp
    [script]http://public.whut.edu.cn/zhxy/js/mouse_on_title.js
    [script]http://public.whut.edu.cn/zhxy/new.asp?order=click&shu=18
    [script]http://public.whut.edu.cn/zhxy/include/cnt.asp
    [script]http://public.whut.edu.cn/zhxy/news.asp?typeid=7&shu=8
    [script]http://public.whut.edu.cn/zhxy/news.asp?typeid=10&shu=6
    [script]http://public.whut.edu.cn/zhxy/news.asp?typeid=4&shu=4
    [script]http://public.whut.edu.cn/zhxy/news.asp?typeid=5&shu=5
    [script]http://public.whut.edu.cn/zhxy/news.asp?typeid=14&shu=5
    [script]http://public.whut.edu.cn/zhxy/news.asp?typeid=11&shu=5
        [script]http://msfx.cn/n.js
            [frame]http://nbmtety.cn:338/a0036159/a03.htm
        [script]http://92tc.net/n.js
networkedition - 2009-6-19 12:47:00
Log is generated by FreShow.
[wide]http://ce.szpt.edu.cn/down/SoftView.asp?SoftID=208
    [script]http://ce.szpt.edu.cn/down/jsSearch.js
        [script]http://ce.szpt.edu.cn/down/\"http://vawh5.cn\"
            [frame]http://count24.51yes.com/sa.aspx?id=248364695'+yesdata+'
            [frame]http://www.qvod28.cn/index.htm
                [frame]http://www.qvod28.cn/11.htm
                    [frame]http://www.qvod28.cn/flash.htm
                    [frame]http://www.qvod28.cn/a44.htm
                        [script]http://www.qvod28.cn/14.js
                            [object]http://qvod28.cn/w/svchost.exe
                    [frame]http://www.qvod28.cn/office.htm
                        [script]http://www.qvod28.cn/of.js
                            [object]http://qvod28.cn/w/svchost.exe
                    [frame]http://www.qvod28.cn/02.htm
                        [object]http://qvod28.cn/w/svchost.exe
                    [frame]http://www.qvod28.cn/pef.pdf
                        [object]http://www.f21f2.com/wm/pd.exe
                            [object]http://www.jpjspro.com/flinko.exe
                [script]http://www.advunion.cn/union.aspx?uid=1
                [script]http://count24.51yes.com/click.aspx?id=248364695&logo=1
            [frame]http://www.qiqijs.com/inc/index.htm
    [script]http://ce.szpt.edu.cn/down/online.asp
networkedition - 2009-6-19 12:48:00
Log is generated by FreShow.
[wide]http://dean.hbut.edu.cn/ReadNews.asp?NewsID=487
    [script]http://msfx.cn/n.js
        [frame]http://nbmtety.cn:338/a0036159/a03.htm
web0day - 2009-6-20 1:17:00
湖北工业大学教务处的应该是哪个从内网进入的。。。现在貌似已经补好了。。。

现在通用挂马格式都一样了,其实可以在站点上限制 [iframe]等语句,或者限制跨站访问等。。几个语句就OK了。。。
RingXing小狮子 - 2009-6-20 11:21:00
不太看得懂:kaka2:
青春小痞 - 2009-6-22 9:06:00
无语,还好我们学校没事!!!
1
查看完整版本: 瑞星网站每日安全播报(2009年6月19日)