瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2010年9月7日)
networkedition - 2010-9-7 10:34:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:

1. http://news.ncdiy.com/(小刀在线 -- 江西省最权威的IT行情专业网站)
2. http://www.amic.agri.gov.cn/(首页__中国农业机械化信息网)
3. http://www.bidding.hunan.gov.cn/(湖南省招标投标监管网)
4. http://hbedu.gov.cn/(淮北市教育局)
5. http://hx.qust.edu.cn/(青岛科技大学-化学与分子工程学院)


用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.2)
networkedition - 2010-9-7 10:34:00
Log generated by networkedition use mdecoder 0.54
[root]http://news.ncdiy.com/NewsFile/html/Doc/News/20107/19/8502348048.shtml(严防假冒伪劣! 长城电源真假对比-小刀在线ncdiy.com)
    [script]http://news.ncdiy.com/ad-leftpop_news.js
        [flash]http://www.ncdiy.com/gg2007/safe100x350.swf
        [flash]http://www.ncdiy.com/gg2007/safe100x350.swf
    [flash]http://www.ncdiy.com/gg/460-60_0412.swf
    [flash]http://www.ncdiy.com//gg2007/super3768X60.swf
    [flash]http://www.ncdiy.com/news/gg2007/samsung.swf
    [flash]http://www.ncdiy.com/news/gg2007/jzfs468_60.swf
    [iframe]http://www.ncdiy.com/08zol.htm
    [iframe]http://news.ncdiy.com/News/ClickCount.aspx?id=48048
    [exp]http://www.newpartyworld.com/email.html(Exploit.Mpeg2.b)
        [script]http://www.newpartyworld.com/image/060620/go.jpg
            [virus]http://www.newpartyworld.com/cert/help.exe
networkedition - 2010-9-7 10:35:00
Log generated by networkedition use mdecoder 0.54
[root]http://www.amic.agri.gov.cn/genyong/video/news/4791.html
    [iframe]http://b12.17wanmei.com/zxzx.html
        [exp]http://www.eask.com.cn/bbs/aspx/2/za.html(Exploit.Ie0dayCVE0806.a)
            [script]http://www.eask.com.cn/bbs/aspx/2/yt.jpg
            [virus]http://216.245.206.254:8080/dc.exe
        [script]http://js.users.51.la/4034764.js
    [script]http://js.users.51.la/3912534.js
    [exe]http://b12.17wanmei.com/cate.css
networkedition - 2010-9-7 10:35:00
Log generated by networkedition use mdecoder 0.54
[root]http://www.bidding.hunan.gov.cn/item/list/12208.html(龙之谷所有任务攻略)
    [script]http://www.cdgs.gov.cn/manager/css/lzg2.js
        [exp]http://www.scpi.gov.cn/css/test1test.html(Exploit.Ie0dayCVE0806.c)
            [script]http://www.scpi.gov.cn/css/pack.js
            [script]http://www.scpi.gov.cn/css/pack.css
                [virus]http://www.scpi.gov.cn/css/lzg123.exe
    [script]http://js.users.51.la/4070460.js
networkedition - 2010-9-7 10:35:00
Log generated by networkedition use mdecoder 0.54
[root]http://hbedu.gov.cn/(淮北市教育局)
    [exp]http://nharp1.8800.org:7788/14/index.html(Exploit.Ie0dayCVE0806.a)
        [script]http://nharp1.8800.org:7788/14/mc12.js
        [virus]http://150atb.3322.org:7788/14/bmw.exe
    [script]http://hbedu.gov.cn/script/FlashMovie.js
        [flash]http://hbedu.gov.cn/script/media/flash_focus.swf
    [script]http://hbedu.gov.cn/fudong.js
networkedition - 2010-9-7 10:36:00
Log generated by networkedition use mdecoder 0.54
[root]http://hx.qust.edu.cn/2010/wd.htm(跳转到外挂网)
    [iframe]http://fdsfs.qqdnfwg.org:823/mmwd/IE.html
        [script]http://fdsfs.qqdnfwg.org:823/mmwd/party.css
        [virus]http://www.jx2dbtwg.com/dnf/03.css
        [script]http://fdsfs.qqdnfwg.org:823/mmwd/css.css
        [script]http://fdsfs.qqdnfwg.org:823/mmwd/js.css
1
查看完整版本: 瑞星网站每日安全播报(2010年9月7日)