瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年6月12日)
networkedition - 2009-6-12 10:59:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不在分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:
1. http://corp.86516.com/(彭城视窗)
2. http://www.fx120.net/(放心医苑-求医问药健康网)
3. http://hbtl.gov.cn/(湖北台胞之家)
4. http://youth.gl.gov.cn/(鼓楼青年)
5. http://www.wzcredit.gov.cn/(温州信用网)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-6-12 11:00:00
Log is generated by FreShow.
[wide]http://corp.86516.com/top.html
    [script]http://3565.qlql.net/j.js
        [script]http://js.users.51.la/2781798.js
        [frame]http://3565.qlql.net/http:\/\/sdfxcvb.cn:338\/b049781\/b04.htm
networkedition - 2009-6-12 11:01:00
关于:hxxp://www.fx120.net/factory/factory_search.asp?page=3&province=河南省解密的日志(全体输出 -  17):

Level  0>http://www.fx120.net/factory/factory_search.asp?page=3&province=河南省
Level  1>http://r04.3322.org/c.js
Level  2>http://ccndk822.cn/a/a100.htm
Level  3>http://ccndk822.cn/a/index.htm
Level  4>http://ccndk822.cn/a/pef.pdf
Level  4>http://ccndk822.cn/a/02.htm
Level  5>http://ccndk822.cn/a/set.js
Level  6>http://www.f21f2.com/wm/02.exe
Level  4>http://ccndk822.cn/a/office.htm
Level  5>http://ccndk822.cn/a/of.js
Level  6>http://www.f21f2.com/wm/of.exe
Level  4>http://ccndk822.cn/a/a44.htm
Level  5>http://ccndk822.cn/a/14.js
Level  6>http://www.f21f2.com/wm/14.exe
Level  4>http://ccndk822.cn/a/flash.htm
Level  3>http://s31.cnzz.com/stat.php?id=1408284&web_id=1408284
Level  2>http://ccndk822.cn/a/a100.htm

日志由 Redoce1.9第65次修正版于 2009-6-12 11:30:08 生成。
networkedition - 2009-6-12 11:02:00
关于:hxxp://hbtl.gov.cn/解密的日志(全体输出 -  44):
Level  0>http://hbtl.gov.cn/
Level  1>http://bbc.ch.ma/js.js?google_ad_format=50x90_as
Level  2>http://jk.cztv.tv/lv/360.htm
Level  3>http://jk.cztv.tv/lv/x.htm
Level  4>http://jk.cztv.tv/lv/7.htm
Level  5>http://jk.cztv.tv/lv/7.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/pp.htm
Level  5>http://jk.cztv.tv/lv/pp.pdf
Level  4>http://jk.cztv.tv/lv/2.htm
Level  5>http://jk.cztv.tv/lv/2.js
Level  5>http://jk.cztv.tv/lv/2.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/cx.htm
Level  5>http://jk.cztv.tv/lv/2.css
Level  6>http://ccav.xl.cx/vc.css
Level  5>http://jk.cztv.tv/lv/cx.js
Level  4>http://jk.cztv.tv/lv/bf.htm
Level  5>http://jk.cztv.tv/lv/bf.js
Level  5>http://jk.cztv.tv/lv/2.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/s.htm
Level  5>http://jk.cztv.tv/lv/office.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/newlz.htm
Level  5>http://jk.cztv.tv/lv/newlz.css
Level  4>http://jk.cztv.tv/lv/office.htm
Level  5>http://jk.cztv.tv/lv/office.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/1.htm
Level  5>http://jk.cztv.tv/lv/16.js
Level  5>http://jk.cztv.tv/lv/15.js
Level  5>http://jk.cztv.tv/lv/1.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/all.css
Level  5>http://jk.cztv.tv/lv/4.htm
Level  6>http://jk.cztv.tv/lv/2.css
Level  7>http://ccav.xl.cx/vc.css
Level  5>http://jk.cztv.tv/lv/3.htm
Level  3>http://jk.cztv.tv/lv/fff.swf
Level  3>http://jk.cztv.tv/lv/iie.swf
Level  3>http://jk.cztv.tv/lv/#ffffff
Level  3>http://jk.cztv.tv/lv/high
Level  3>http://jk.cztv.tv/lv/iie.swf
日志由 Redoce1.9第65次修正版于 2009-6-12 11:21:00 生成。
networkedition - 2009-6-12 11:15:00
关于:hxxp://youth.gl.gov.cn/解密的日志(全体输出 -  44):

Level  0>http://youth.gl.gov.cn/
Level  1>http://bbc.ch.ma/js.js?google_ad_format=50x90_as
Level  2>http://jk.cztv.tv/lv/360.htm
Level  3>http://jk.cztv.tv/lv/x.htm
Level  4>http://jk.cztv.tv/lv/7.htm
Level  5>http://jk.cztv.tv/lv/7.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/pp.htm
Level  5>http://jk.cztv.tv/lv/pp.pdf
Level  4>http://jk.cztv.tv/lv/2.htm
Level  5>http://jk.cztv.tv/lv/2.js
Level  5>http://jk.cztv.tv/lv/2.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/cx.htm
Level  5>http://jk.cztv.tv/lv/2.css
Level  6>http://ccav.xl.cx/vc.css
Level  5>http://jk.cztv.tv/lv/cx.js
Level  4>http://jk.cztv.tv/lv/bf.htm
Level  5>http://jk.cztv.tv/lv/bf.js
Level  5>http://jk.cztv.tv/lv/2.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/s.htm
Level  5>http://jk.cztv.tv/lv/office.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/newlz.htm
Level  5>http://jk.cztv.tv/lv/newlz.css
Level  4>http://jk.cztv.tv/lv/office.htm
Level  5>http://jk.cztv.tv/lv/office.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/1.htm
Level  5>http://jk.cztv.tv/lv/16.js
Level  5>http://jk.cztv.tv/lv/15.js
Level  5>http://jk.cztv.tv/lv/1.css
Level  6>http://ccav.xl.cx/vc.css
Level  4>http://jk.cztv.tv/lv/all.css
Level  5>http://jk.cztv.tv/lv/4.htm
Level  6>http://jk.cztv.tv/lv/2.css
Level  7>http://ccav.xl.cx/vc.css
Level  5>http://jk.cztv.tv/lv/3.htm
Level  3>http://jk.cztv.tv/lv/fff.swf
Level  3>http://jk.cztv.tv/lv/iie.swf
Level  3>http://jk.cztv.tv/lv/#ffffff
Level  3>http://jk.cztv.tv/lv/high
Level  3>http://jk.cztv.tv/lv/iie.swf

日志由 Redoce1.9第65次修正版于 2009-6-12 11:26:50 生成。
蕊星金牌用户 - 2009-6-12 11:15:00
瑞星的防挂马能力在业界是有口皆碑的,就连一惯反瑞星的人也不得不承认!希望瑞星2010版在这方面做的越来越好,能够支持更多的主流浏览器!
networkedition - 2009-6-12 11:16:00
Log is generated by FreShow.
[wide]http://www.wzcredit.gov.cn/news.asp?detailsid=621
    [frame]http://azljb2004.ifastnet.com/indxe2.htm
        [object]http://azljb2004.ifastnet.com/xln.exe
    [frame]http://azljb2004.ifastnet.com/indxe2.htm
singerh - 2009-6-15 20:26:00
“Level  5>http://jk.cztv.tv/lv/7.css

像这种代码是什么意思?
networkedition - 2009-6-16 9:11:00
是恶意网址呀,失效了:kaka1:
1
查看完整版本: 瑞星网站每日安全播报(2009年6月12日)