瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2010年3月11日)
networkedition - 2010-3-11 13:03:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://auto.shangdu.com/(商都汽车)
2. http://ilife.enet.com.cn/(爱Life社区)
3. http://itv.shangdu.com/(新华视讯)
4. http://job.icxo.com/(育路网(世界经理人—世界第一商人门户 企业领袖互动平台 职业经理人)


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
networkedition - 2010-3-11 13:03:00
Log is generated by FreShow.
[wide]http://auto.shangdu.com/js/list/1124.html
    [script]http://ui.buo.cc/dns/login.js?F135MQ
        [frame]http://ui.buo.cc/j01/jjj.html
            [object]http://ui.buo.cc/wow01/801.exe
        [frame]http://ui.buo.cc/m01/mmm.html
            [script]http://ui.buo.cc/m01/go.jpg
                [object]http://www.zhuahei.cn/server.exe
    [script]http://s92.cnzz.com/stat.php?id=2001299&web_id=2001299
networkedition - 2010-3-11 13:03:00
Log is generated by FreShow.
[wide]http://ilife.enet.com.cn/
    [script]http://ilife.enet.com.cn/include/common.js
    [script]http://ilife.enet.com.cn/include/menu.js
        [script]http://www.crcf.org.cn/logo.gif?fbi
            [frame]http://ferrari12.8800.org:9999/wm/c039644/c03.htm
                [frame]http://ferrari12.8800.org:9999/wm/c039644/ps.htm
                    [script]http://ferrari12.8800.org:9999/wm/c039644/c.js
                    [script]http://ferrari12.8800.org:9999/wm/c039644/a.jpg
                        [object]http://a.brsqb.cn:9999/y/c03.exe
                    [script]http://ferrari12.8800.org:9999/wm/c039644/b.jpg
networkedition - 2010-3-11 13:04:00
Log is generated by FreShow.
[wide]http://itv.shangdu.com/guojicaijing/2009/0625/dnf/10740.html
    [script]http://kissmeimei.host012.idcdo.com/js/dn.js?HWBAZI
        [frame]http://www.hngqt.cn/fw/js/dn.htm?0310
            [object]http://www.hngqt.cn/fw/js/dn.exe
    [script]http://js.users.51.la/3074814.js
networkedition - 2010-3-11 13:04:00
Log generated by networkedition use mdecoder 0.50
[root]http://job.icxo.com/js/tools/main.htm
    [iframe]http://job.icxo.com/js/tools/Imok.htm
        [flash]http://job.icxo.com/js/tools/sviolaoding.swf
    [exp]http://job.icxo.com/js/tools/Works.htm(Exploit.Ms08011.a)
        [virus]http://job.icxo.com/js/z.exe
    [exp]http://job.icxo.com/js/tools/14.htm(Exploit.Ms06014.a)
        [virus]http://job.icxo.com/js/z.exe
    [iframe]http://job.icxo.com/js/tools/Ac.htm
        [exe]http://job.icxo.com/js/z.exe
    [iframe]http://job.icxo.com/js/tools/Lz.htm
        [exe]http://job.icxo.com/js/z.exe
    [exp]http://job.icxo.com/js/tools/Bf.htm(Exploit.Baofeng.a)
        [virus]http://job.icxo.com/js/z.exe
    [exp]http://job.icxo.com/js/tools/Real.htm(Exploit.RealPlayerRmoc3260.b)
        [virus]http://job.icxo.com/js/z.exe
    [exp]http://job.icxo.com/js/tools/Thunder.htm(Exploit.XunleiPplayer.a)
        [virus]http://job.icxo.com/js/z.exe
    [exp]http://job.icxo.com/js/tools/sina.htm(Exploit.SianDloader.a)
        [virus]http://job.icxo.com/js/z.exe
by02304501 - 2010-3-11 13:42:00
Log is generated by FreShow.
[wide]http://auto.shangdu.com/js/list/1124.html
    [script]http://ui.buo.cc/dns/login.js?F135MQ
        [frame]http://ui.buo.cc/j01/jjj.html
            [object]http://ui.buo.cc/wow01/801.exe
        [frame]http://ui.buo.cc/m01/mmm.html
            [script]http://ui.buo.cc/m01/go.jpg
                [object]http://www.zhuahei.cn/server.exe
    [script]http://s92.cnzz.com/stat.php?id=2001299&web_id=2001299
暗夜的雪 - 2010-3-11 18:15:00
Log is generated by FreShow.
[wide]http://auto.shangdu.com/js/list/1124.html
    [script]http://ui.buo.cc/dns/login.js?F135MQ
        [frame]http://ui.buo.cc/j01/jjj.html
            [object]http://ui.buo.cc/wow01/801.exe
        [frame]http://ui.buo.cc/m01/mmm.html
            [script]http://ui.buo.cc/m01/go.jpg
                [object]http://www.zhuahei.cn/server.exe
    [script]http://s92.cnzz.com/stat.php?id=2001299&web_id=2001299

Log is generated by FreShow.
[wide]http://ilife.enet.com.cn/
    [script]http://ilife.enet.com.cn/include/common.js
    [script]http://ilife.enet.com.cn/include/menu.js
        [script]http://www.crcf.org.cn/logo.gif?fbi
            [frame]http://ferrari12.6600.org:9999/wm/c039644/c03.htm
                [frame]http://ferrari12.6600.org:9999/wm/c039644/ps.htm
                    [object]http://a.brsqb.cn:9999/y/c03.exe
                    [script]http://ferrari12.6600.org:9999/wm/c039644/c.js
                        [object]http://count42.51yes.com/click.aspx?id=428869128&logo=12
                            [frame]http://count42.51yes.com/sa.aspx?id=428869128'+yesdata+'
                    [script]http://ferrari12.6600.org:9999/wm/c039644/a.jpg
                        [object]http://a.brsqb.cn:9999/y/c03.exe
                    [script]http://ferrari12.6600.org:9999/wm/c039644/b.jpg

Log is generated by FreShow.
[wide]http://itv.shangdu.com/guojicaijing/2009/0625/dnf/10740.html
    [script]http://kissmeimei.host012.idcdo.com/js/dn.js?HWBAZI
        [frame]http://www.hngqt.cn/fw/js/dn.htm?0310
            [object]http://www.hngqt.cn/fw/js/dn.exe
    [script]http://js.users.51.la/3074814.js

Log is generated by FreShow.
[wide]http://job.icxo.com/js/tools/main.htm
    [frame]http://job.icxo.com/js/tools/Imok.htm
    [frame]http://job.icxo.com/js/tools/Works.htm
        [object]http://job.icxo.com/js/z.exe
    [frame]http://job.icxo.com/js/tools/14.htm
        [object]http://job.icxo.com/js/z.exe
    [frame]http://job.icxo.com/js/tools/Ac.htm
        [object]http://job.icxo.com/js/z.exe
    [frame]http://job.icxo.com/js/tools/Lz.htm
    [frame]http://job.icxo.com/js/tools/Bf.htm
    [frame]http://job.icxo.com/js/tools/Real.htm
    [frame]http://job.icxo.com/js/tools/Thunder.htm
    [frame]http://job.icxo.com/js/tools/sina.htm

最后一个还有点意思。。。全部用脚本加密。。幸好有神器助阵!
其他没啥技术,基本两次ESC,还有个要21密钥的。
1
查看完整版本: 瑞星网站每日安全播报(2010年3月11日)