瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2012年9月17日)
networkedition - 2012-9-17 14:59:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:



1.  http://59.53.63.42/(卓敏工作室)
2.  http://www.gbdfang.com/(高碑店房产网)
3.  http://www.sysbaby.com/(邵阳市儿童保健网)
4.  http://mm.12988.info/(山东农机化)


用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.802.30 Safari/535.1 SE 2.X MetaSr 1.0
networkedition - 2012-9-17 14:59:00
Log generated by networkedition use mdecoder 0.67
[root]http://59.53.63.42/data/pub/dn_op.html
[virus]http://59.53.63.42/data/get/dn.exe
networkedition - 2012-9-17 15:00:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.gbdfang.com/(高碑店房产网-高碑店房地产信息网-高碑店房产中介-高碑店楼盘-高碑店房屋出租)
    [script]http://www.gbdfang.com/js/flash.js
    [iframe]http://uwwvso.portrelay.com/z.php
[virus]http://hidingunintuitive.net:8584/cvbEJN?jqhu=4&hwyq=171
    [script]http://www.gbdfang.com/js/js.js
    [script]http://www.gbdfang.com/js/zhujia.js
    [script]http://www.gbdfang.com/js/banner1.js
    [script]http://www.gbdfang.com/js/banner2.js
    [script]http://www.gbdfang.com/js/banner2.js
    [script]http://www.gbdfang.com/js/banner3.js
    [script]http://www.gbdfang.com/js/zbbanner1.js
    [script]http://www.gbdfang.com/js/zbbanner2.js
    [script]http://www.gbdfang.com/js/hongju.js
    [script]http://www.gbdfang.com/js/liuyi.js
    [script]http://www.gbdfang.com/js/zhuangxiu.js
    [script]http://www.gbdfang.com/js/shoulashou.js
    [script]http://www.gbdfang.com/js/zm.js
    [script]http://www.gbdfang.com/js/socz.js
    [script]http://www.gbdfang.com/js/socs.js
    [script]http://www.gbdfang.com/js/hongtao.js
    [script]http://www.gbdfang.com/js/shengjun.js
    [script]http://www.gbdfang.com/js/tj.js
    [script]http://www.gbdfang.com/hm.baidu.com/h.js?e543e952b798b33d32125caf50fc3576
networkedition - 2012-9-17 15:00:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.sysbaby.com/images/index.htm(Exploit.Mpeg2.c)
    [script]http://www.sysbaby.com/images/go.jpg
    [virus]http://www.ncxhsd.com/admin/ewebeditor/UploadFile/2010312161625886.exe
networkedition - 2012-9-17 15:00:00
Log generated by networkedition use mdecoder 0.67
[root]http://mm.12988.info/js/nop.html
[virus]http://mm.12988.info/js/mm.exe
    [flash]http://mm.12988.info/js/nop.swf
1
查看完整版本: 瑞星网站每日安全播报(2012年9月17日)