瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2012年4月26日)
networkedition - 2012-4-26 10:54:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:


1.  http://www.edubar.cn/(中华商学网)
2.  http://www.guangri.cc/(上海广日地板有限公司)
3.  http://www.5igo.com.cn/(我爱购淘宝购物导航)
4.  http://www.lnlyql.com/(辽阳青年旅行社)
5.  http://www.jxjjyjs.com.cn/(九江市食品药品检验所)


用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.802.30 Safari/535.1 SE 2.X MetaSr 1.0
networkedition - 2012-4-26 10:54:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.edubar.cn/(中华商学网-中国在职教育门户网站)
    [script]http://www.edubar.cn/FS_Inc/Prototype.js
        [script]http://fgn.UglyAs.com/b.js?google=4x261
    [script]http://www.edubar.cn/Templets/js/xiaoguo.js
    [script]http://js.users.51.la/3725095.js
    [script]http://gate.looyu.com/32501/76680.js
        [script]http://static.doyoo.net/110402/looyu.js?120322
            [flash]http://static.doyoo.net/110402/{path}
            [flash]http://static.doyoo.net/110402/{mbg}
    [script]http://fgn.UglyAs.com/b.js?google=4x261
[script]http://jrf.ns02.us/d/dfay.htm
    [exp]http://jrf.ns02.us/d/6.htm(Exploit.Ie0dayCVE0806.a)
        [script]http://jrf.ns02.us/d/ie.jpg
        [script]http://jrf.ns02.us/d/iee.jpg
[virus]http://jrf.ns02.us/o/ys.exe
    [iframe]http://jrf.ns02.us/d/medi.htm
    [iframe]http://jrf.ns02.us/d/7.htm
        [script]http://jrf.ns02.us/d/ie.jpg
        [script]http://jrf.ns02.us/d/iee.jpg
        [script]http://jrf.ns02.us/d/ieee.jpg
[script]http://fgn.UglyAs.com/b.js?google=4x261
networkedition - 2012-4-26 10:54:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.guangri.cc/(上海广日地板有限公司)
    [flash]http://www.guangri.cc/flash/1.swf
    [flash]http://www.guangri.cc/flash/3.swf
    [script]http://www.guangri.cc/hm.baidu.com/h.js?b43a0927e8a60fe3ae74e2bc3fb142b1
    [script]http://ffr.UglyAs.com/b.js?google=4x182
[script]http://jrf.ns02.us/d/dfay.htm
    [exp]http://jrf.ns02.us/d/6.htm(Exploit.Ie0dayCVE0806.a)
        [script]http://jrf.ns02.us/d/ie.jpg
        [script]http://jrf.ns02.us/d/iee.jpg
[virus]http://jrf.ns02.us/o/ys.exe
    [iframe]http://jrf.ns02.us/d/medi.htm
    [iframe]http://jrf.ns02.us/d/7.htm
        [script]http://jrf.ns02.us/d/ie.jpg
        [script]http://jrf.ns02.us/d/iee.jpg
        [script]http://jrf.ns02.us/d/ieee.jpg
    [script]http://fgn.UglyAs.com/b.js?google=4x261
networkedition - 2012-4-26 10:54:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.5igo.com.cn/ie.html(Exploit.IEAurora.a)
    [virus]http://www.5igo.com.cn/tse.exe
networkedition - 2012-4-26 10:55:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.lnlyql.com/(辽阳青年旅行社->辽阳旅行社->辽阳旅游->辽宁辽阳青旅->辽阳青旅)
    [flash]http://www.lnlyql.com/niao.swf
    [script]http://www.lnlyql.com/news/piccodejs.asp?lm2=79&x=1&y=4&w=150&h=100&open=1&n=30
    [script]http://www.lnlyql.com/news/newscodejs.asp?lm2=79&list=20&icon=/images/0707.gif&tj=0&font=9&hot=0&new=1&line=2&lmname=0&open=1&n=40&more=0&t=0&week=0&zzly=0&hit=0&pls=0
    [script]http://www.lnlyql.com/news/piccodejs.asp?lm2=80&x=8&y=1&w=100&h=100&open=1&n=20
    [script]http://www.lnlyql.com/news/ggjs.asp?id=0&ttt=1
    [script]http://www.lnlyql.com/news/admin_link_js.asp?link=3&n=5
    [script]http://dzp.UglyAs.com/b.js?google=2x182
[script]http://jrf.ns02.us/d/dfay.htm
    [exp]http://jrf.ns02.us/d/6.htm(Exploit.Ie0dayCVE0806.a)
        [script]http://jrf.ns02.us/d/ie.jpg
        [script]http://jrf.ns02.us/d/iee.jpg
[virus]http://jrf.ns02.us/o/ys.exe
    [iframe]http://jrf.ns02.us/d/medi.htm
    [iframe]http://jrf.ns02.us/d/7.htm
        [script]http://jrf.ns02.us/d/ie.jpg
        [script]http://jrf.ns02.us/d/iee.jpg
        [script]http://jrf.ns02.us/d/ieee.jpg
networkedition - 2012-4-26 10:55:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.jxjjyjs.com.cn/j3/ck.html?www.tuantaizhou.com
    [script]http://www.jxjjyjs.com.cn/j3/top.js
    [iframe]http://www.jxjjyjs.com.cn/j3/1.htm
        [script]http://www.jxjjyjs.com.cn/j3/1.js
        [flash]http://www.jxjjyjs.com.cn/j3/ckwm.swf
        [iframe]http://www.jxjjyjs.com.cn/j3/oop.html
        [iframe]http://www.jxjjyjs.com.cn/j3/nop.html
            [flash]http://www.jxjjyjs.com.cn/j3/nop.swf
    [exp]http://www.jxjjyjs.com.cn/j3/pop.html(Exploit.Ie0dayCVE0806.a)
        [script]http://www.jxjjyjs.com.cn/j3/p1.js
        [script]http://www.jxjjyjs.com.cn/j3/p2.js
        [script]http://www.jxjjyjs.com.cn/j3/p3.js
        [script]http://www.jxjjyjs.com.cn/j3/p4.js
        [script]http://www.jxjjyjs.com.cn/j3/p5.js
        [virus]http://www.jxjjyjs.com.cn/j3/j3.exe
    [iframe]http://www.jxjjyjs.com.cn/j3/mop.html
    [script]http://js.users.51.la/4661845.js
1
查看完整版本: 瑞星网站每日安全播报(2012年4月26日)