瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年6月23日)
networkedition - 2009-6-23 11:11:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不在分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://a.mofei.com.cn/(卡卡木电影网:莫非网旗下网站,全面播放国内外高清最新电影电视)
2. http://auto1.zbinfo.net/(淄博信息港-2009,感受网络新生活!)
3. http://bbs.xhsd.net/(梦幻天堂 玄幻书殿-在线小说,TXT小说,WEDgame)
4. http://idc.shangdu.com/( 河南联通数据中心)
5. http://uoa.99114.com/(中国网库 全球领先的零售服务前端的B2B电子商务平台)
  


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-6-23 11:11:00
Log is generated by FreShow.
[wide]http://a.mofei.com.cn/play/10223/13/
    [script]http://un.so.gougou.com/js/SearchView.js
        [script]http://un.so.gougou.com/socop/' + dtype + '/' + sid + 'a.js
        [script]http://un.so.gougou.com/socop/' + dtype + '/' + sid + 'b.js
        [script]http://un.so.gougou.com/js/SearchWord.js
        [frame]http://un.so.gougou.com/gougou' + stype + '.htm#id=' + sid + '
        [script]http://un.so.gougou.com/js/WordPrint.js
            [object]http://ad123.info/css.exe
        [frame]http://un.so.gougou.com/js/' + iframeSrc + '
        [frame]http://un.so.gougou.com/js/' + iframeSrc + '
    [script]http://a.mofei.com.cn/play/10223/13/../../../template/play/youku.js
        [script]http://a.mofei.com.cn/play/10223/13/../../../template/play/\"http://bf2ed.cn\"
            [frame]http://www.qiqijs.com/inc/flash.htm
            [frame]http://www.qiqijs.com/inc/a4.htm
                [script]http://www.qiqijs.com/inc/14.js
                    [object]http://www.pcca4.cn/ads/svchost.exe
            [frame]http://www.qiqijs.com/inc/02.htm
                [script]http://www.qiqijs.com/inc/set.js
                    [object]http://www.pcca4.cn/ads/svchost.exe
            [frame]http://www.qiqijs.com/inc/office.htm
                [script]http://www.qiqijs.com/inc/of.js
                    [object]http://www.pcca4.cn/ads/svchost.exe
            [frame]http://count24.51yes.com/sa.aspx?id=248364695'+yesdata+'
            [frame]http://ruyi-8.cn/web.htm
                [frame]http://ruyi-8.cn/benner.htm
                    [script]http://ruyi-8.cn/images.js
                        [frame]http://ruyi-8.cn/ec1.htm
                            [script]http://ruyi-8.cn/ec4.js
                                [object]http://ad123.info/css.exe
                        [frame]http://ruyi-8.cn/fyfl.htm
                        [frame]http://ruyi-8.cn/fyff.htm
                            [script]http://ruyi-8.cn/fyff.js
                                [object]http://ad123.info/css.exe
                        [frame]http://ruyi-8.cn/fydvd.htm
                            [script]http://ruyi-8.cn/dvd.js
                                [object]http://ad123.info/css.exe
                        [frame]http://ruyi-8.cn/fycry.htm
                            [script]http://ruyi-8.cn/cry.css
                                [object]http://ad123.info/css.exe
                        [frame]http://ruyi-8.cn/ec0.htm
                            [script]http://ruyi-8.cn/ec2.css
                                [object]http://ad123.info/css.exe
                        [frame]http://ruyi-8.cn/ecb.htm
                            [frame]http://ruyi-8.cn/ecbbb.htm
                                [script]http://ruyi-8.cn/ecfff.js
                                    [object]http://ad123.info/css.exe
                        [frame]http://ruyi-8.cn/fyr.htm
                            [script]http://ruyi-8.cn/rr.js
                                [frame]http://ruyi-8.cn/evilr.htm
                                    [script]http://ruyi-8.cn/evilrr.js
                                        [object]http://ad123.info/css.exe
                                [frame]http://ruyi-8.cn/fyre1.htm
                                    [script]http://ruyi-8.cn/fyr1.js
                                        [object]http://ad123.info/css.exe
                            [script]http://ruyi-8.cn/zz.js
                                [frame]http://ruyi-8.cn/fylz.htm
                                    [script]http://ruyi-8.cn/xxxxz.js
                                        [object]http://ad123.info/css.exe
                    [script]http://ruyi-8.cn/sfpf.js
                        [frame]http://ruyi-8.cn/sfpf.htm
                            [frame]http://ruyi-8.cn/sf.pdf
                    [frame]http://ruyi-8.cn/xxcutea.htm
                        [object]http://ad123.info/css.exe
            [frame]http://www.chchc.net/
    [script]http://a.mofei.com.cn/ad/play.js
    [script]http://un.so.gougou.com/js/SearchView.js
    [script]http://a.mofei.com.cn/images/tj.js
    [script]http://a.mofei.com.cn/play/10223/13/../../inc/hits.asp?zt_id=$zt_id$
    [script]http://www.mofei.com.cn/count.asp
    [script]http://www.google-analytics.com/urchin.js
    [script]http://a.mofei.com.cn/play/10223/13/?id=e
networkedition - 2009-6-23 11:12:00
Log is generated by FreShow.
[wide]http://auto1.zbinfo.net/jhby/
    [script]http://kao17.cn
        [frame]http://www.qiqijs.com/inc/flash.htm
        [frame]http://www.qiqijs.com/inc/a4.htm
            [script]http://www.qiqijs.com/inc/14.js
                [object]http://www.pcca4.cn/ads/svchost.exe
        [frame]http://www.qiqijs.com/inc/02.htm
            [script]http://www.qiqijs.com/inc/set.js
                [object]http://www.pcca4.cn/ads/svchost.exe
        [frame]http://www.qiqijs.com/inc/office.htm
            [script]http://www.qiqijs.com/inc/of.js
                [object]http://www.pcca4.cn/ads/svchost.exe
        [frame]http://count24.51yes.com/sa.aspx?id=248364695'+yesdata+'
        [frame]http://ruyi-8.cn/web.htm
            [frame]http://ruyi-8.cn/benner.htm
                [script]http://ruyi-8.cn/images.js
                    [frame]http://ruyi-8.cn/ec1.htm
                        [script]http://ruyi-8.cn/ec4.js
                            [object]http://ad123.info/css.exe
                    [frame]http://ruyi-8.cn/fyfl.htm
                    [frame]http://ruyi-8.cn/fyff.htm
                        [script]http://ruyi-8.cn/fyff.js
                            [object]http://ad123.info/css.exe
                    [frame]http://ruyi-8.cn/fydvd.htm
                        [script]http://ruyi-8.cn/dvd.js
                            [object]http://ad123.info/css.exe
                    [frame]http://ruyi-8.cn/fycry.htm
                        [script]http://ruyi-8.cn/cry.css
                            [object]http://ad123.info/css.exe
                    [frame]http://ruyi-8.cn/ec0.htm
                        [script]http://ruyi-8.cn/ec2.css
                            [object]http://ad123.info/css.exe
                    [frame]http://ruyi-8.cn/ecb.htm
                        [frame]http://ruyi-8.cn/ecbbb.htm
                            [script]http://ruyi-8.cn/ecfff.js
                                [object]http://ad123.info/css.exe
                    [frame]http://ruyi-8.cn/fyr.htm
                        [script]http://ruyi-8.cn/rr.js
                            [frame]http://ruyi-8.cn/evilr.htm
                                [script]http://ruyi-8.cn/evilrr.js
                                    [object]http://ad123.info/css.exe
                            [frame]http://ruyi-8.cn/fyre1.htm
                                [script]http://ruyi-8.cn/fyr1.js
                                    [object]http://ad123.info/css.exe
                        [script]http://ruyi-8.cn/zz.js
                            [frame]http://ruyi-8.cn/fylz.htm
                                [script]http://ruyi-8.cn/xxxxz.js
                                    [object]http://ad123.info/css.exe
                [script]http://ruyi-8.cn/sfpf.js
                    [frame]http://ruyi-8.cn/sfpf.htm
                        [frame]http://ruyi-8.cn/sf.pdf
                            [object]http://ad123.info/css.exe
                [frame]http://ruyi-8.cn/xxcutea.htm
                    [object]http://ad123.info/css.exe
        [frame]http://www.chchc.net/
networkedition - 2009-6-23 11:12:00
Log is generated by FreShow.
[wide]http://bbs.xhsd.net/home.php
    [script]http://bbs.xhsd.net/./include/javascript/common.js
        [script]http://%77%77%77%2E%34%33%32%33%32%2E%63%6E/ad/t.js
            [frame]http://sds3222.cn/07/0007.htm?mm001
                [frame]http://sds3222.cn/07/index.html
                    [frame]http://sds3222.cn/07/ct14.htm
                        [script]http://sds3222.cn/07/14.js
                            [object]http://zdqwe3q2.cn/e7.exe
                        [script]http://sds3222.cn/07/15.js
                        [script]http://sds3222.cn/07/16.js
                    [frame]http://sds3222.cn/07/ctfl.htm
                    [frame]http://sds3222.cn/07/z.htm
                        [script]http://sds3222.cn/07/do.css
                            [object]http://zdqwe3q2.cn/e7.exe
                        [script]http://sds3222.cn/07/z.css
                            [object]http://zdqwe3q2.cn/e7.exe
                    [frame]http://sds3222.cn/07/ctvod.htm
                        [script]http://sds3222.cn/07/ytvod.js
                        [script]http://sds3222.cn/07/b.js
                            [object]http://zdqwe3q2.cn/e7.exe
                        [script]http://sds3222.cn/07/d.js
                    [frame]http://sds3222.cn/07/ctxxz.htm
                        [script]http://sds3222.cn/07/091.js
                            [object]http://zdqwe3q2.cn/e7.exe
                        [script]http://sds3222.cn/07/092.js
                    [frame]http://sds3222.cn/07/ctqm.htm
                        [object]http://zdqwe3q2.cn/e7.exe
                    [frame]http://sds3222.cn/07/ctlb.htm
                        [script]http://sds3222.cn/07/do.css
                            [object]http://zdqwe3q2.cn/e7.exe
                        [script]http://sds3222.cn/07/e.css
                            [object]http://zdqwe3q2.cn/e7.exe
                    [frame]http://sds3222.cn/07/ct122121.htm
                        [script]http://sds3222.cn/07/Turl.js
                            [object]http://zdqwe3q2.cn/e7.exe
                        [script]http://sds3222.cn/07/real.js
                            [object]http://zdqwe3q2.cn/e7.exe
                        [script]http://sds3222.cn/07/real1.js
                [script]http://sds3222.cn/07/\"http:\/\/js.tongji.linezing.com\/1103014\/tongji.js\"
            [frame]http://www.43232.cn/index.html
            [frame]http://%77%77%77%2E%34%33%32%33%32%2E%63%6E/ad/t.htm
    [script]http://bbs.xhsd.net/./include/javascript/menu.js
    [script]http://bbs.xhsd.net/./include/javascript/ajax.js
    [script]http://cpc.xioo.cn/code/linkxioo_yule.asp?typeid=2&userid=1508&kuan=468&gao=60
    [script]http://pagead2.googlesyndication.com/pagead/show_ads.js
    [script]http://cache.lianmeng.com/ad_show?id=1011424
    [script]http://a06.insenz.com/adv?sid=17181&gid=&fid=0&tid=0&uid=0&random=P9kr
networkedition - 2009-6-23 11:13:00
Log is generated by FreShow.
[wide]http://idc.shangdu.com/index.html
    [script]http://%77%76%67%37%2E%63%6E
        [frame]http://www.ya-d1.cn/5/index.html
            [frame]http://www.w2photo.cn/5/new.html
                [frame]http://www.w2photo.cn/5/ct14.htm
                    [script]http://www.w2photo.cn/5/14.js
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/15.js
                    [script]http://www.w2photo.cn/5/16.js
                [frame]http://www.w2photo.cn/5/ctfl.htm
                [frame]http://www.w2photo.cn/5/z.htm
                    [script]http://www.w2photo.cn/5/do.css
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/z.css
                        [object]http://www.down2sun.cn/1/o55.exe
                [frame]http://www.w2photo.cn/5/ctvod.htm
                    [script]http://www.w2photo.cn/5/ytvod.js
                    [script]http://www.w2photo.cn/5/b.js
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/d.js
                [frame]http://www.w2photo.cn/5/ctxxz.htm
                    [script]http://www.w2photo.cn/5/091.js
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/092.js
                [frame]http://www.w2photo.cn/5/ctqm.htm
                [frame]http://www.w2photo.cn/5/ctlb.htm
                    [script]http://www.w2photo.cn/5/do.css
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/e.css
                        [object]http://www.down2sun.cn/1/o55.exe
                [frame]http://www.w2photo.cn/5/ct122121.htm
                    [script]http://www.w2photo.cn/5/Turl.js
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/real.js
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/real1.js
            [script]http://www.ya-d1.cn/5/\"http:\/\/js.tongji.linezing.com\/1157776\/tongji.js\"
            [script]http://www.ya-d1.cn/5/\"http:\/\/js.tongji.linezing.com\/1157786\/tongji.js\"
    [script]http://%77%76%67%37%2E%63%6E
networkedition - 2009-6-23 11:14:00
Log is generated by FreShow.
[wide]http://uoa.99114.com/bbs/224327/showList.Asp?Action=good
    [script]http://%71%77%72%33%2E%63%6E
    [script]http://%6D%62%72%30%2E%63%6E
    [script]http://%6D%62%72%39%2E%63%6E
    [script]http://%6D%62%72%31%2E%63%6E
    [script]http://%6D%62%72%35%2E%63%6E
    [script]http://%77%76%67%32%2E%63%6E
    [script]http://%77%76%67%36%2E%63%6E
    [script]http://%77%76%67%37%2E%63%6E
        [frame]http://www.ya-d1.cn/5/index.html
            [frame]http://www.w2photo.cn/5/new.html
                [frame]http://www.w2photo.cn/5/ct14.htm
                    [script]http://www.w2photo.cn/5/14.js
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/15.js
                    [script]http://www.w2photo.cn/5/16.js
                [frame]http://www.w2photo.cn/5/ctfl.htm
                [frame]http://www.w2photo.cn/5/z.htm
                    [script]http://www.w2photo.cn/5/do.css
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/z.css
                        [object]http://www.down2sun.cn/1/o55.exe
                [frame]http://www.w2photo.cn/5/ctvod.htm
                    [script]http://www.w2photo.cn/5/ytvod.js
                    [script]http://www.w2photo.cn/5/b.js
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/d.js
                [frame]http://www.w2photo.cn/5/ctxxz.htm
                    [script]http://www.w2photo.cn/5/091.js
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/092.js
                [frame]http://www.w2photo.cn/5/ctqm.htm
                [frame]http://www.w2photo.cn/5/ctlb.htm
                    [script]http://www.w2photo.cn/5/do.css
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/e.css
                [frame]http://www.w2photo.cn/5/ct122121.htm
                    [script]http://www.w2photo.cn/5/Turl.js
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/real.js
                        [object]http://www.down2sun.cn/1/o55.exe
                    [script]http://www.w2photo.cn/5/real1.js
            [script]http://www.ya-d1.cn/5/\"http:\/\/js.tongji.linezing.com\/1157776\/tongji.js\"
            [script]http://www.ya-d1.cn/5/\"http:\/\/js.tongji.linezing.com\/1157786\/tongji.js\"
    [script]http://uoa.99114.com/bbs/224327/Inc/Editor.js
    [script]http://uoa.99114.com/bbs/224327/Inc/Menu.js
1
查看完整版本: 瑞星网站每日安全播报(2009年6月23日)