瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2009年7月27日)
networkedition - 2009-7-27 14:18:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://www.kobechina.com.cn/(科比中文网)
2. http://www.t-365.com/(旅游交易网--旅游网)
3. http://gra.jhun.edu.cn/(江汉大学研究生处)
4. http://gu.buct.edu.cn/(北京化工大学研究生会)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-7-27 14:18:00
Log is generated by FreShow.
[wide]http://www.kobechina.com.cn/web/live/
    [frame]http://www.kobechina.com.cn/web/yg/sj1.asp
    [script]http://www.kobechina.com.cn/api/javascript.php?key=%D6%B1%B2%A5%CA%D3%C6%B5
    [script]http://www.kobechina.com.cn/web/js.php?tag=%CD%C6%BC%F6%D0%C5%CF%A2%C1%AC%BD%D3
    [frame]http://www.kobechina.com.cn/web/yg/new.asp
    [frame]http://www.kobechina.com.cn/web/live/kcll.html
    [frame]http://www.kobechina.com.cn/web/live/lakerslive.html
    [script]http://s81.cnzz.com/stat.php?id=298116&web_id=298116
    [frame]http://u6u45.cn/aa/b106.htm
        [frame]http://u6u45.cn/aa/360.htm
            [frame]http://u6u45.cn/aa/he.htm
                [script]http://u6u45.cn/aa/h.js
                    [object]http://fenda20.com/svchost.exe
            [frame]http://u6u45.cn/aa/test.htm
                [script]http://u6u45.cn/aa/go.jpg
                    [object]http://fenda20.com/svchost.exe
                [script]http://u6u45.cn/aa/go1.jpg
            [frame]http://u6u45.cn/aa/02.htm
                [script]http://u6u45.cn/aa/02.js
                    [object]http://fenda20.com/svchost.exe
            [frame]http://u6u45.cn/aa/pp.htm
                [frame]http://u6u45.cn/aa/of.htm
                    [script]http://u6u45.cn/aa/a.js
                        [object]http://fenda20.com/svchost.exe
        [script]http://u6u45.cn/aa/\"http:\/\/s7.cnzz.com\/stat.php?id=1374916&web_id=1374916\"
        [script]http://s100.cnzz.com/stat.php?id=1408307&web_id=1408307
networkedition - 2009-7-27 14:19:00
Log is generated by FreShow.
[wide]http://www.t-365.com/area_10info_zyq.aspx?city=16&shi=216
    [script]http://www.t-365.com/SpryAssets/SpryTabbedPanels.js
    [script]http://www.t-365.com/SpryAssets/area3line.js
    [script]http://www.t-365.com/js/popping_1.js
    [script]http://www.t-365.com/js/popping_2.js
    [script]http://www.t-365.com/SpryAssets/SpryMenuBar.js
    [script]http://www.t-365.com/../SpryAssets/SpryAccordion.js
    [script]http://okm4.org/z.js
        [frame]http://5u66j.cn/aa/a3a.htm
            [frame]http://5u66j.cn/aa/360.htm
                [frame]http://5u66j.cn/aa/he.htm
                    [script]http://5u66j.cn/aa/h.js
                        [object]http://fenda20.com/svchost.exe
                [frame]http://5u66j.cn/aa/test.htm
                    [script]http://5u66j.cn/aa/go.jpg
                        [object]http://fenda20.com/svchost.exe
                    [script]http://5u66j.cn/aa/go1.jpg
                [frame]http://5u66j.cn/aa/02.htm
                    [script]http://5u66j.cn/aa/02.js
                        [object]http://fenda20.com/svchost.exe
                [frame]http://5u66j.cn/aa/pp.htm
                    [frame]http://5u66j.cn/aa/of.htm
                        [script]http://5u66j.cn/aa/a.js
                            [object]http://fenda20.com/svchost.exe
            [script]http://5u66j.cn/aa/\"http:\/\/js.tongji.linezing.com\/1137761\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
networkedition - 2009-7-27 14:20:00
Log is generated by FreShow.
[wide]http://gra.jhun.edu.cn/
    [script]http://%63%6B%74%36%2E%63%6E
        [frame]http://w.siyou.org.cn/01.htm
            [frame]http://w.siyou.org.cn/123.htm
                [script]http://w.siyou.org.cn/1.jpg
                [script]http://w.siyou.org.cn/2.jpg
                [script]http://w.siyou.org.cn/3.jpg
                    [object]http://arplgm.cn/a.exe
                [script]http://w.siyou.org.cn/4.jpg
                [script]http://w.siyou.org.cn/5.jpg
                [script]http://w.siyou.org.cn/6.jpg
                [script]http://w.siyou.org.cn/7.jpg
                [script]http://w.siyou.org.cn/8.jpg
                [script]http://w.siyou.org.cn/9.jpg
                [script]http://w.siyou.org.cn/10.jpg
                [script]http://w.siyou.org.cn/11.jpg
            [frame]http://w.siyou.org.cn/dex.html
            [script]http://w.siyou.org.cn/click.js
            [script]http://js.tongji.linezing.com/1209024/tongji.js
    [script]http://%63%6B%74%36%2E%63%6E
    [script]http://%63%6B%74%36%2E%63%6E
networkedition - 2009-7-27 14:20:00
Log is generated by FreShow.
[wide]http://gu.buct.edu.cn/news/NewsDisplay.aspx?NewsID=506
    [script]http://8f8el3l.cn/0.js
        [frame]http://5u66j.cn/aa/a3a.htm
            [frame]http://5u66j.cn/aa/360.htm
                [frame]http://5u66j.cn/aa/he.htm
                    [script]http://5u66j.cn/aa/h.js
                        [object]http://fenda20.com/svchost.exe
                [frame]http://5u66j.cn/aa/test.htm
                    [script]http://5u66j.cn/aa/go.jpg
                        [object]http://fenda20.com/svchost.exe
                    [script]http://5u66j.cn/aa/go1.jpg
                [frame]http://5u66j.cn/aa/02.htm
                    [script]http://5u66j.cn/aa/02.js
                        [object]http://fenda20.com/svchost.exe
                [frame]http://5u66j.cn/aa/pp.htm
                    [frame]http://5u66j.cn/aa/of.htm
                        [script]http://5u66j.cn/aa/a.js
                            [object]http://fenda20.com/svchost.exe
            [script]http://5u66j.cn/aa/\"http:\/\/js.tongji.linezing.com\/1137761\/tongji.js\"
            [script]http://s6.cnzz.com/stat.php?id=1408284&web_id=1408284
        [frame]http://5u66j.cn/aa/a3a.htm
lnxa - 2009-7-28 15:04:00
这么什么用的?
1
查看完整版本: 瑞星网站每日安全播报(2009年7月27日)