瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2010年4月6日)
networkedition - 2010-4-6 12:53:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://ent.bokee.com/(娱乐中心-博客网-Bokee.com-你我的网络)
2. http://www.ccn.com.cn/(中国消费网)
3. http://www.china-train.net/(中国培训网--中国培训第一交易服务平台|培训|网络商学)
4. http://www.iautos.cn/(北京二手车、二手车网、二手车市场 - 第一车网)


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
networkedition - 2010-4-6 12:53:00
Log is generated by FreShow.
[wide]http://ent.bokee.com/entstar/ziliao.php?id=85
    [frame]http://cmmwaw20.info:872/3.htm
        [frame]http://cmmwaw20.info:872/Kb.htm
            [frame]http://cmmwaw20.info:872/wm/ie.htm
                [script]http://cmmwaw20.info:872/wm/a.jpg
                    [object]http://go.yaofacai.info:872/dd.jpg
                [script]http://cmmwaw20.info:872/wm/b.jpg
                [script]http://cmmwaw20.info:872/wm/c.jpg
        [script]http://js.tongji.linezin.com/1576390/tongji.js
    [frame]http://www.bokee.com/include/login_gsearch_white.html
    [frame]http://bokee.allyes.cn/main/adfshow?user=BokeeNetwork|ent|ent_nfc_1&db=bokee&border=0&local=yes
    [script]http://bokee.allyes.cn/main/adfshow?user=BokeeNetwork|ent|ent_nfc_1&db=bokee&local=yes&js=on
    [frame]http://ent.bokee.com/idea/suoyin/index2.shtml
    [script]http://ent.bokee.com/entstar/js/common.js
    [script]http://ent.bokee.com/entstar/js/comment.js
    [frame]http://group.bokee.com/zhaowei
    [script]http://ent.bokee.com/entstar/js/ajax.js
    [script]http://ent.bokee.com/entstar/js/poll.js
networkedition - 2010-4-6 12:53:00
Log is generated by FreShow.
[wide]http://www.ccn.com.cn/ask/include/language/?1084.html
    [script]http://blog.niupan.com/wap/encode/p_index2ccc.png?妈的批.你们闷起做三.
        [frame]http://blog.niupan.com/wap/encode/ie.html?a12a1aaaa爱
            [object]http://blog.niupan.com/wap/encode/ex3.exe
networkedition - 2010-4-6 12:54:00
Log is generated by FreShow.
[wide]http://www.china-train.net/downsystem/Index.asp
    [script]http://incb.darktech.org/inc.js?tn=iacnnet_pg&cv=0&cid=1157572&csid=302
        [frame]http://301.new318.info:1000/360/index.html?id=1001
            [object]http://301.new318.info:1000/360/me-.html?id=1001
                [object]http://301.new318.info:1000/360/1001/a.jpg
                    [object]http://my.me-1.info:8886/Down/my/1001.exe
        [frame]http://count25.51yes.com/sa.aspx?id=259340713&refe='+window.parent.location+'&location=http%3A//'+paramsArr[0]+'&color=32x&resolution=1280x1024&returning=1&language=zh-cn&ua=Mozilla/4.0%20%28compatible%3B%20MSIE%206.0%3B%20Windows%20NT%205.1%3B%20SV1%3B%20.NET%20CLR%202.0.50727%3B%20.NET%20CLR%203.0.04506.30%29
    [script]http://incb.darktech.org/inc.js?tn=iacnnet_pg&cv=0&cid=1157572&csid=302
    [script]http://incb.darktech.org/inc.js?tn=iacnnet_pg&cv=0&cid=1157572&csid=302
networkedition - 2010-4-6 12:55:00
Log is generated by FreShow.
[wide]http://www.iautos.cn/jiahe/list/13620.html
    [script]http://baidulogin.buo.cc/xiaoji01/ok.js?5QDEP0
        [frame]http://baidulogin.buo.cc/a5/CUTE-IE.html
            [script]http://baidulogin.buo.cc/a5/pack.js
            [script]http://baidulogin.buo.cc/a5/pack.css
                [object]http://baidulogin.buo.cc/wow05/w.exe
        [frame]http://baidulogin.buo.cc/f5/duke.htm
        [frame]http://baidulogin.buo.cc/i5/ie.htm
            [object]http://baidulogin.buo.cc/wow05/w.exe
    [script]http://s99.cnzz.com/stat.php?id=1992410&web_id=1992410
wanmimi - 2010-4-6 17:44:00
版主终于回来了,休息了几天,:kaka1:
第一个XOR BD
第二个XOR  C2
第三个有点麻烦
第四个网站没反应
第三个  [frame]http://301.new318.info:1000/360/index.html?id=1001到下面的没搞定,不清楚咋回事~
1
查看完整版本: 瑞星网站每日安全播报(2010年4月6日)