瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2011年10月27日)
networkedition - 2011-10-27 10:14:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:


1.  http://www.iipalexa.cn/(微博粉丝|微博刷粉丝|新浪微博粉丝)
2.  http://fad.cnnc.com.cn/(中国核工业集团财会部外网)
3.  http://www.rsfu.net/(榕树书库)
4.  http://www.xiubo.net/(秀播网-网上听广播、看电视)


用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB7.1; .NET CLR 2.0.50727)
networkedition - 2011-10-27 10:14:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.iipalexa.cn/data/mark/b6.htm(Exploit.Ie0dayCVE0806.a)
    [script]http://www.iipalexa.cn/data/mark/b1.txt
    [script]http://www.iipalexa.cn/data/mark/b2.txt
    [script]http://www.iipalexa.cn/data/mark/b3.txt
    [script]http://www.iipalexa.cn/data/mark/b4.txt
    [script]http://www.iipalexa.cn/data/mark/b5.txt
    [virus]http://www.iipalexa.cn/data/mark/xyqj.exe
networkedition - 2011-10-27 10:15:00
Log generated by networkedition use mdecoder 0.67
[root]http://fad.cnnc.com.cn/mh.html?bbs.dingdi.com(梦幻西游资料数据库-【梦幻西游资料网】)
    [iframe]http://www.ahxez.com/imagestemp/ie.html
    [iframe]http://hy.hy28.com/zfzz/fs.html
[virus]http://w.xtrcb.com:9/mm/mhxy.exe
networkedition - 2011-10-27 10:15:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.rsfu.net/(榕树书库_小说_榕树小说_免费小说阅读网)
    [script]http://www.rsfu.net/js/jquery1.2.6.js
    [script]http://www.rsfu.net/js/transform.js
    [script]http://www.hdsq.cc/about/ltsy/images/wm.js
        [exp]http://www.hdsq.cc/about/ltsy/images/wm.htm(Exploit.Ms06014.c)
            [virus]http://www.hdsq.cc/about/ltsy/images/2.exe
    [iframe]http://www.rsfu.net/loginframe.php
    [iframe]http://www.rsfu.net/ad/header_top_fy_740x60.html
        [iframe]http://spcode.baidu.com/spcode/spstyle/style1323.jsp?tn=tian88603_sp&ctn=0&styleid=1323
    [script]http://www.rsfu.net/js/lhl_tab.js
    [iframe]http://www.rsfu.net/ad/channel_index_fy_950x90.html
        [script]http://cpro.baidu.com/cpro/ui/c.js
            [script]http://wm.baidu.com/preview/preview.js
            [iframe]http://cpro.baidu.com/cpro/ui/{cproServiceUrl}?{paramString}
networkedition - 2011-10-27 10:16:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.xiubo.net/html/b6.htm(Exploit.Ie0dayCVE0806.a)
    [script]http://www.xiubo.net/html/b1.txt
    [script]http://www.xiubo.net/html/b2.txt
    [script]http://www.xiubo.net/html/b3.txt
    [script]http://www.xiubo.net/html/b4.txt
    [script]http://www.xiubo.net/html/b5.txt
    [virus]http://www.xiubo.net/html/tlbbb.exe
1
查看完整版本: 瑞星网站每日安全播报(2011年10月27日)