瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2010年7月5日)
networkedition - 2010-7-5 12:59:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://baike.techweb.com.cn/(TechWebIT大百科)
2. http://www.7880.com/(破釜沉舟)
3. http://xf.hb.vnet.cn/(襄樊热线)
4. http://bbs.game.mop.com/(猫扑游戏频道综合社区)
5. http://ent.shangdu.com/(商都娱乐)


用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
networkedition - 2010-7-5 12:59:00
Log is generated by FreShow.
[wide]http://baike.techweb.com.cn/view/techweb/images/4013.php
    [script]http://www.games520.cn/swf.js
        [frame]http://wow.games520.cn/gana.html?统计
            [object]http://wow.games520.cn/banner.swf
                [object]http://down.games520.cn/uusee.exe
    [script]http://js.users.51.la/3624100.js
networkedition - 2010-7-5 13:00:00
Log is generated by FreShow.
[wide]http://www.7880.com/download/fangzheng-794.html
    [frame]http://xcvxewew.3322.org:171/360/index.html?id=117
        [object]http://xcvxewew.3322.org:171/360/mp-.html?id=117
            [object]http://xcvxewew.3322.org:171/360/117/a.jpg
                [object]http://web.crwye.cn:6666/Down/my/117.exe
            [script]http://xcvxewew.3322.org:171/360/mp/c.jpg
            [script]http://xcvxewew.3322.org:171/360/mp/d.css
            [script]http://xcvxewew.3322.org:171/360/mp/e.jpg
            [script]http://xcvxewew.3322.org:171/360/mp/f.css
    [script]http://impservice.union.youdao.com/imp/union_req_ads.js
    [script]http://www.7880.com/download/js/794.js
    [script]http://pstatic.xunlei.com/js/webThunderDetect.js
    [script]http://pstatic.xunlei.com/js/base64.js
    [script]http://impservice.union.youdao.com/imp/union_req_ads.js
    [script]http://www.7880.com/d/review.php?n=1&mod=quote&top=794
    [script]http://js.users.51.la/124708.js
    [script]http://www.7880.com/zuiwo.js
    [script]http://www.7880.com/images/dh.js
networkedition - 2010-7-5 13:00:00
Log is generated by FreShow.
[wide]http://xf.hb.vnet.cn/html/info/8626/
    [script]http://r.love2012.info
        [object]http://ihtebbzb.ZICE.INFO/hhh/20.html
            [object]http://w1.ad2312w.com/xz/.txt
    [script]http://r.sifly.info
    [script]http://r.sina163.info
networkedition - 2010-7-5 13:01:00
Log is generated by FreShow.
[wide]http://bbs.game.mop.com/html/yongheng/17842.html
    [script]http://www.wipex.com.cn/Bak/yh.js
        [frame]http://www.wipex.com.cn/Bak/ie.html
            [object]http://www.wipex.com.cn/Bak/7.exe
networkedition - 2010-7-5 13:01:00
Log is generated by FreShow.
[wide]http://ent.shangdu.com/zhuanti/qq/?13405.html
    [script]http://zt.hsq.gov.cn/include/data/qq.js?我们的QQ空间站
        [frame]http://zt.hsq.gov.cn//include/data/qq.html?我们的爱情
            [object]http://news.7k7k.com/51mole/moerxiu/xia.exe
caomuxi - 2010-7-5 15:59:00
从http://wow.games520.cn/banner.swf怎么得到http://down.games520.cn/uusee.exe?
networkedition - 2010-7-5 16:23:00
看我的签名网马解密教程,找swf网马解密系列的教程。
yishuad - 2010-7-5 17:41:00
版主,hxxp://xf.hb.vnet.cn/(襄樊热线)这个页面hxxp://ihtebbzb.ZICE.INFO/hhh/20.html貌似有一个shellcode,为什么不继续解下去呢?
caomuxi - 2010-7-6 15:24:00
我是用的redoce解密的,下载多个版本尝试了。解密后都报错。不知道是什么原因
念初 - 2010-7-6 23:53:00
你的redoce是什么版本的?
networkedition - 2010-7-7 9:11:00
那个shellcode解密出来不就是这个吗:http://w1.ad2312w.com/xz/.txt
caomuxi - 2010-7-7 16:52:00
用了V2.1+7,V1.9+36,V2.0+45.都解压失败。
yishuad - 2010-7-8 18:15:00
多谢斑竹指点
程文俊 - 2010-7-9 3:29:00
我不多懂哎
1
查看完整版本: 瑞星网站每日安全播报(2010年7月5日)