瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2010年5月13日)
networkedition - 2010-5-13 11:16:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://guangzhou.dqccc.com/(广州信息港(网)-广州在线(热线)-广州分类信息)
2. http://patent.hust.edu.cn/(欢迎访问中德知识产权研究所)
3. http://www.3320.net/(爬爬书库_小说下载)
4. http://haiqi.chinacars.com/(中国汽车网) 


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
networkedition - 2010-5-13 11:16:00
Log generated by networkedition use mdecoder 0.54
[root]http://guangzhou.dqccc.com/citymap/detail_1405260.html
    [script]http://pic.dq3c.cn/js/mootools-1.2.1.js
    [script]http://pic.dq3c.cn/js/map/MapEngine.js
        [script]http://app.mapabc.com/apis?&t=flashmap&v=2.2.1&key=dbf8be9b4f581817970b415c150ab931b725541b6c928713b93c0d74c4ea9dd8084b40773f45e389
            [script]http://api.mapabc.com/flashmap/2.2.1/js/fmp.js?key=dbf8be9b4f581817970b415c150ab931b725541b6c928713b93c0d74c4ea9dd8084b40773f45e389
    [script]http://pic.dq3c.cn/js/map/MapEngineSearch.js
        [script]http://app.mapabc.com/apis?&t=ajaxsearch&v=2.2.1&key=dbf8be9b4f581817970b415c150ab931b725541b6c928713b93c0d74c4ea9dd8084b40773f45e389
            [script]http://api.mapabc.com/ajaxsearch/2.2.1/js/asa.js?key=dbf8be9b4f581817970b415c150ab931b725541b6c928713b93c0d74c4ea9dd8084b40773f45e389
    [script]http://pic.dq3c.cn/js/map/MapDetail.js
    [script]http://pic.dq3c.cn/js/map/city_u.js
    [script]http://pic.dq3c.cn/js/global.js
    [script]http://pic.dq3c.cn/js/favorite/Favorite.js
    [iframe]http://www.runfon.com
        [script]http://12o.conna.dtdns.net/asd.js?s=201&col=ffdd00
            [exp]http://tm13.tvb.vu.cx:300/13index.htm(Exploit.Ie0dayCVE0806.a)
                [script]http://tm13.tvb.vu.cx:300/ap.js
                [virus]http://uuuk.aa118.uicp.cn:300/a13.exe
        [flash]http://images/index.swf
        [script]http://12o.conna.dtdns.net/asd.js?s=201&col=ffdd00
    [script]http://pic.dq3c.cn/js/showAd/180_340.js
        [iframe]http://pic.dq3c.cn/file/180_340.html
networkedition - 2010-5-13 11:17:00
Log is generated by FreShow.
[wide]http://patent.hust.edu.cn/Content.asp?c=20
    [script]http://w%2Eck%744.%63n
        [frame]http://goh0me.6600.org:97/xo/dk.html
            [object]http://kh76t.3322.org:12/.h
            [script]http://js.tongji.linezing.com/1566155/tongji.js
    [script]http://patent.hust.edu.cn/script/jquery.js
    [script]http://patent.hust.edu.cn/script/dtree.js
    [script]http://patent.hust.edu.cn/script/class.js
    [script]http://patent.hust.edu.cn/script/common.js
    [script]http://patent.hust.edu.cn/script/prototype.js
    [script]http://patent.hust.edu.cn/script/dropmenu.js
    [script]http://patent.hust.edu.cn/script/Admin.js
    [script]http://patent.hust.edu.cn/script/now.js
    [script]http://patent.hust.edu.cn/mm_menu.js
    [script]http://w%2Eck%744.%63n
    [script]http://w%2Eck%744.%63n
networkedition - 2010-5-13 11:17:00
Log is generated by FreShow.
[wide]http://www.3320.net/blib/c/read/1/124/2437.htm
    [script]http://www.3320.net/ggxc/zjtbnr.js
        [frame]http://www.37cs.com/html/click/1052_202.html
        [script]http://images.sohu.com/cs/jsfile/js/ct.js
            [frame]http://images.sohu.com/cs/jsfile/js/' + sogou_ad_url + '
    [script]http://www.3320.net/ggxc/zjmbnr.js
    [script]http://www.3320.net/fuz/zhjfooter.js
        [frame]http://www.3320.net/ggxc/adf/ad413.htm
            [script]http://y.abang.com/z/bd/abang.js
            [frame]http://bybupa.6600.org:300/07index.htm
                [object]http://uuuk.aa118.uicp.cn:300/a07.exe
            [frame]http://www.bwlfood.com/temp/1.htm
        [script]http://w.cnzz.com/c.php?id=30004632&l=1
        [script]http://js.tongji.linezing.com/1290835/tongji.js
        [script]http://61.155.11.14/admin/3320/pop3.js
        [script]http://js.tongji.linezing.com/1592426/tongji.js
networkedition - 2010-5-13 13:51:00
Log is generated by FreShow.
[wide]http://haiqi.chinacars.com/Url.html?Adurl=http://www.kxlm2010.com:77/dalianmeng.htm
    [object]http://www.kxlm2010.com:77/dalianmeng.htm
        [frame]http://www.kxlm2010.com:77/ww.htm
            [frame]http://www.kxlm2010.com:77/yy.htm
                [object]http://haoip0530.9966.org:76/xzz/xt.exe
        [script]http://js.users.51.la/2802027.js
ljhui2000cn - 2010-5-13 17:26:00
现在播报都没评测报告了 网马加密技术也发展了很多哦
希望版主能发现有新的加密方法的话 能多写下
另外 网马的静态对抗技术 也希望版主能给我们分析下
最好能写篇详细点的技术文章 哈哈
学习解密 - 2010-5-15 20:53:00
支持楼上的

:kaka1: :kaka1:
1
查看完整版本: 瑞星网站每日安全播报(2010年5月13日)