瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 每日网马播报 » 瑞星网站每日安全播报(2012年7月25日)
networkedition - 2012-7-25 14:58:00


引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:


1.  http://bbs.766.com/(766游戏论坛)
2.  http://dou.tgbus.com/(巴豆论坛)
3.  http://law.dlmu.edu.cn/(大连海事大学法学院)
4.  http://www.cpou.cn/(中国邮政网络培训学校)


用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.802.30 Safari/535.1 SE 2.X MetaSr 1.0
networkedition - 2012-7-25 14:58:00
Log generated by networkedition use mdecoder 0.67
[root]http://bbs.766.com/read.php?mod=viewthread&tid=6249245
    [script]http://bbs.766.com/static/js/common.js?Miq
    [script]http://bbs.766.com/static/js/forum.js?Miq
    [script]http://bbs.766.com/static/js/forum_viewthread.js?Miq
    [iframe]http://61.147.116.101:1123/img/09/ck.html
[virus]http://61.147.116.101:1123/img/09/ie.txt
    [script]http://bbs.766.com/home.php?mod=misc&ac=sendmail&rand=1343199159
networkedition - 2012-7-25 14:58:00
Log generated by networkedition use mdecoder 0.67
[root]http://dou.tgbus.com/thread-500582-1-1.html
    [script]http://dou.tgbus.com/static/js/common.js?NnH
    [script]http://dou.tgbus.com/static/js/forum.js?NnH
    [script]http://dou.tgbus.com/static/js/logging.js?NnH
    [script]http://dou.tgbus.com/static/js/forum_viewthread.js?NnH
    [script]http://cpro.baidu.com/cpro/ui/c.js
        [script]http://wm.baidu.com/preview/preview.js
        [iframe]http://cpro.baidu.com/cpro/ui/{cproServiceUrl}?{paramString}
    [iframe]http://61.147.116.101:1123/img/09/ck.html?dou
[virus]http://61.147.116.101:1123/img/09/ie.txt
    [script]http://dou.tgbus.com/static/js/seditor.js?NnH
    [script]http://cpro.baidu.com/cpro/ui/c.js
    [script]http://cpro.baidu.com/cpro/ui/f.js
        [iframe]http://cpro.baidu.com/cpro/ui/uijs.php?{paramString}
        [script]http://wm.baidu.com/preview/floatPreview.js
    [script]http://tcss.qq.com/ping.js?v=1NnH
    [script]http://dou.tgbus.com/hm.baidu.com/h.js?765e4a95eb8653564a947c539998a20a
    [script]http://dou.tgbus.com/home.php?mod=misc&ac=sendmail&rand=1343199324
networkedition - 2012-7-25 14:59:00
Log generated by anonymous use mdecoder 0.67
[root]http://law.dlmu.edu.cn/(大连海事大学法学院)
    [script]http://fkt.AtHerSite.com/b.js?google=5x201
[script]http://utn.Jkub.com:66/1/tnay.htm
    [iframe]http://utn.Jkub.com:66/1/151120.htm
[virus]http://utn.Jkub.com:66/o/cj.exe
    [script]http://js.tongji.linezing.com/2800225/tongji.js
        [script]http://tongji.linezing.com/clickmap/load_clickmap.html?r=+token+
        [script]http://js.tongji.linezing.com/2800225//clickcollect.js
[script]http://fld.AtHerSite.com/b.js?google=5x232
    [script]http://fqb.AtHerSite.com/b.js?google=7x041
    [script]http://law.dlmu.edu.cn/css/jquery.min.js
    [script]http://law.dlmu.edu.cn/css/jqueryslidemenu.js
    [flash]http://law.dlmu.edu.cn/images/zi.swf
    [script]http://fkt.AtHerSite.com/b.js?google=5x201
    [script]http://fld.AtHerSite.com/b.js?google=5x232
    [script]http://fqb.AtHerSite.com/b.js?google=7x041
networkedition - 2012-7-25 14:59:00
Log generated by networkedition use mdecoder 0.67
[root]http://www.cpou.cn/sheng!Index.action?pkid=11(中国邮政网络培训学院)
    [script]http://www.cpou.cn/sheng/Scripts/AC_RunActiveContent.js
    [script]http://www.cpou.cn/dwr/interface/commonzj.js
    [script]http://www.cpou.cn/dwr/engine.js
        [iframe]http://www.cpou.cn/dwr/javascript:void(0)
        [iframe]http://www.cpou.cn/dwr/javascript:void(0)
    [script]http://www.cpou.cn/dwr/util.js
    [script]http://www.cpou.cn/gyjs/dialog1/zDrag.js
    [script]http://www.cpou.cn/gyjs/dialog1/zDialog.js
        [iframe]http://www.cpou.cn/gyjs/dialog1/about:blank
    [flash]http://www.cpou.cn/sheng/flash/d.swf
    [flash]http://www.cpou.cn/sheng/img_green/play.swf
    [script]http://www.cpou.cn/hm.baidu.com/h.js?8d0acee1d6aca73b03ed828a3a561c8a
    [script]http://www.cpou.cn/hm.baidu.com/h.js?af500bd9aff805fd8629ed604955c0ff
    [script]http://eaq.UglyAs.com/b.js?google=2x252
    [script]http://fds.UglyAs.com/b.js?google=3x041
    [script]http://fld.AtHerSite.com/b.js?google=5x232
    [script]http://fnb.AtHerSite.com/b.js?google=6x091
[script]http://utn.Jkub.com:66/1/tnay.htm
    [iframe]http://utn.Jkub.com:66/1/151120.htm
[virus]http://utn.Jkub.com:66/o/cj.exe
    [script]http://js.tongji.linezing.com/2800225/tongji.js
        [script]http://tongji.linezing.com/clickmap/load_clickmap.html?r=+token+
        [script]http://js.tongji.linezing.com/2800225//clickcollect.js
    [script]http://frx.AtHerSite.com/b.js?google=7x201
1
查看完整版本: 瑞星网站每日安全播报(2012年7月25日)