瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2012年5月14日)
networkedition - 2012-5-14 16:36:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:



1.  http://crawler.tg.com.cn/(【齐家网】北京建材团购)
2.  http://www.sysbaby.com/(邵阳市儿童保健网)
3.  http://www.scgw.gov.cn/(旺苍县人民政府)
4.  http://szsme.com(深圳中小企业发展促进会)



用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.802.30 Safari/535.1 SE 2.X MetaSr 1.0
networkedition - 2012-5-14 16:37:00
Log generated by networkedition use mdecoder 0.67
[root]http://crawler.tg.com.cn/ling/wow/exp.htm?jump
    [flash]http://crawler.tg.com.cn/ling/wow/Display.swf
    [flash]http://crawler.tg.com.cn/ling/wow/Birthday.swf
    [exp]http://crawler.tg.com.cn/ling/wow/expie.htm(Exploit.Ie0dayCVE0806.a)
        [script]http://crawler.tg.com.cn/ling/wow/yt.jpg
        [virus]http://v.tg.com.cn/ling/wow/11jdtg.exe
    [script]http://js.users.51.la/3458663.js
networkedition - 2012-5-14 16:37:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.sysbaby.com/images/index.htm(Exploit.Mpeg2.c)
    [script]http://www.sysbaby.com/images/go.jpg
    [virus]http://www.ncxhsd.com/admin/ewebeditor/UploadFile/2010312161625886.exe
networkedition - 2012-5-14 16:37:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.scgw.gov.cn/FrontPage/HTML/qnyh/2.htm
[virus]http://www.scgw.gov.cn/FrontPage/HTML/qnyh/qnyh.exe
networkedition - 2012-5-14 16:37:00
Log generated by networkedition use mdecoder 0.67
[root]http://szsme.com/yang.htm(Exploit.Ie0dayCVE0806.a)
    [virus]http://szsme.com/1.exe
1
查看完整版本: 瑞星网站每日安全播报(2012年5月14日)