瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2011年7月5日)
networkedition - 2011-7-5 11:15:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:


1.  http://08scolright.scol.com.cn/(四川在线)
2.  http://www.zhujiage.com/(中国猪价网)
3.  http://www.wrmetal.com/(世界稀有金属网)
4.  http://www.shuma1997.com/(数码之星)
5.  http://www.paohao.com/(泡好网)


用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)
networkedition - 2011-7-5 11:16:00
Log generated by anonymous use mdecoder 0.66
[root]http://08scolright.scol.com.cn/08scol_right.htm
    [iframe]http://www.arthenan.com/data/js/nb.html
        [iframe]http://www.arthenan.com/data/js/a.html
            [script]http://www.arthenan.com/data/js/a.js
            [iframe]http://www.arthenan.com/data/js/nb.htm
            [iframe]http://www.arthenan.com/data/js/c.html
                [flash]http://www.arthenan.com/data/js/nb.swf
            [iframe]http://www.arthenan.com/data/js/c.html
        [exp]http://www.arthenan.com/data/js/b.html(Exploit.Ie0dayCVE0806.a)
            [virus]http://www.arthenan.com/data/js/cmd.exe
            [script]http://www.arthenan.com/data/js/b.js
    [script]http://www.scol.com.cn/scol-3/js/tab-t.js
    [script]http://www.scol.com.cn/so/so.js
    [script]http://www.scol.com.cn/scol-3/js/08scol_text_1.js
    [flash]http://www.scol.com.cn/linkpic/11web/xic_300x120.swf
    [flash]http://www.scol.com.cn/linkpic/11web/ibm_300x80.swf
    [script]http://125.64.41.142:80/afp/door/;ap=4dccf2e89e57b8570001;ct=js;pu=4bf9f5a236bed46b0001;/?
    [flash]http://www.scol.com.cn/linkpic/11web/aier_300x80.swf
    [script]http://www.scol.com.cn/scol-3/js/08scol_text_4.js
        [flash]http://www.scol.com.cn/linkpic/11web/intel_300x60.swf
    [iframe]http://phpstat.scol.com.cn:81/topProxy/nodeProxy.php?nodeid=0&toptype=_today&topcss=scol-

3&displaycount=8&titlelength=20&perfixchar=pic&pictype=http://www.scol.com.cn/pic1/pic1
    [script]http://video.scol.com.cn/ScolPage3Html_PH.js
    [script]http://www.scol.com.cn/scol-3/js/08scol_text_3.js
        [iframe]http://cnn21.cn/scad.html
    [iframe]http://img.scol.com.cn/afp/jl/index.html
    [flash]http://www.scol.com.cn/linkpic/11web/intel_300x60.swf
    [script]http://www.scol.com.cn/scol-3/js/08scol_text_2.js
    [script]http://webreal.scol.com.cn/webdig.js?z=1
    [script]http://www.scol.com.cn/gsts.js
        [script]http://www.scol.com.cn/google-analytics.com/ga.js
networkedition - 2011-7-5 11:16:00
Log generated by anonymous use mdecoder 0.66
[root]http://www.zhujiage.com/cert/xctj.html
    [script]http://99wg.com/404/xcb.jpg
        [exp]http://99wg.com//404/xcbie.html(Exploit.Ie0dayCVE0806.a)
            [virus]http://99wg.com/404/xcb.exe
    [script]http://99wg.com/404/xcb.jpg
networkedition - 2011-7-5 11:16:00
Log generated by anonymous use mdecoder 0.66
[root]http://www.wrmetal.com//bbs/api/trade/xcbie.html(Exploit.Ie0dayCVE0806.a)
    [virus]http://www.wrmetal.com/bbs/api/trade/xcb.exe
networkedition - 2011-7-5 11:16:00
Log generated by anonymous use mdecoder 0.66
[root]http://www.shuma1997.com/Ms07004.html
    [virus]http://www.shuma1997.com/360rpm.exe
networkedition - 2011-7-5 11:16:00
Log generated by anonymous use mdecoder 0.66
[root]http://www.paohao.com/data/flash.html
    [virus]http://www.paohao.com/data/dn.exe
1
查看完整版本: 瑞星网站每日安全播报(2011年7月5日)