瑞星卡卡安全论坛技术交流区恶意网站交流每日网马播报 瑞星网站每日安全播报(2010年12月29日)

1   1  /  1  页   跳转

瑞星网站每日安全播报(2010年12月29日)

瑞星网站每日安全播报(2010年12月29日)



引用:
网址均来自瑞星每日安全播报,我们详细分析其中所挂恶意网址,对于已失效的恶意网址就不再分析。



引用:
注:以下分析出的恶意网址均包含有真实网马下载地址,请勿直接下载并运行,以免系统中招。



引用:


1.  http://www.dragontv.cn/(东方卫视)
2.  http://www.ecvv.com/(B2B Marketplace: China)
3.  http://yudi.jnu.edu.cn/(暨南大学)
4.  http://www.khjw.gov.cn/(欢迎来到开化机关效能110门户网站)
5.  http://www.xyfgj.gov.cn/(荥阳市房地产信息网)


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; InfoPath.2)
分享到:
gototop
 

http://www.dragontv.cn/(东方卫视)

Log generated by networkedition use mdecoder 0.67
[root]http://www.dragontv.cn/data/tlbb/IE.html
    [script]http://www.dragontv.cn/data/tlbb/party1.css
    http://www.dragontv.cn/data/tlbb/tl.css 
    [script]http://www.dragontv.cn/data/tlbb/css1.css
    [script]http://www.dragontv.cn/data/tlbb/js1.css
gototop
 

http://www.ecvv.com/(B2B Marketplace: China)

Log is generated by FreShow.
[wide]http://www.ecvv.com/member_site.html?url=http://www.zuodan.net&companyId=1061143
    [frame]http://www.ecvv.com/member_site.html?url=http://www.zuodan.net&companyId=1061143/HeadOfComapny.html?companyId=1061143
        [frame]http://www.ecvv.com/member_site.html?url=http://www.zuodan.net&companyId=1061143/HeadOfComapny.html?companyId=1061143/HeadOfComapny.html?companyId=1061143
        [frame]http://www.zuodan.net
            [script]http://32w.keccs.be.ma/css.js?width=700&height=600&keyword=uf556
                [frame]http://121.12.169.200:171/win7/index.html?id=124
                    [object]http://121.12.169.200:171/win7/boom-3.html?id=124
                        [object]http://121.12.169.200:171/win7/124/a.jpg
                            [object]http://web.9bic.net:6668/Down/my/124.exe
                    [script]http://s17.cnzz.com/stat.php?id=2420790&web_id=2420790
                [frame]http://32w.keccs.be.ma/
                [frame]http://count25.51yes.com/sa.aspx?id=259340713&refe='+window.parent.location+'&location=http%3A//'+paramsArr[0]+'&color=32x&resolution=1280x1024&returning=1&language=zh-cn&ua=Mozilla/4.0%20%28compatible%3B%20MSIE%206.0%3B%20Windows%20NT%205.1%3B%20SV1%3B%20.NET%20CLR%202.0.50727%3B%20.NET%20CLR%203.0.04506.30%29
            [script]http://32w.keccs.be.ma/css.js?width=700&height=600&keyword=uf556
            [script]http://www.zuodan.net/img/pic-js/prototype.js
            [script]http://www.zuodan.net/img/pic-js/scriptaculous.js?load=effects
            [script]http://www.zuodan.net/img/pic-js/lightbox.js
            [script]http://www.zuodan.net/img/scriptswf.js
            [frame]http://www.zuodan.net/ad.html
            [script]http://32w.keccs.be.ma/css.js?width=700&height=600&keyword=uf556
        [script]http://www.google-analytics.com/urchin.js
    [frame]http://www.zuodan.net
    [script]http://www.google-analytics.com/urchin.js
gototop
 

http://yudi.jnu.edu.cn/(暨南大学)

Log generated by networkedition use mdecoder 0.67
[root]http://yudi.jnu.edu.cn/Inc/wen.html
    [script]http://serv.ahau.edu.cn/inc/wd/wd.js
        [iframe]http://serv.ahau.edu.cn/inc/wd/18.htm
            [script]http://serv.ahau.edu.cn/inc/wd/party.css
        [exp]http://serv.ahau.edu.cn/inc/wd/19.htm(Exploit.Ie0dayCVE0806.a)
            [virus]http://serv.ahau.edu.cn/inc/wd/1.exe
        [exp]http://serv.ahau.edu.cn/inc/wd/of.htm(Exploit.OfficeSpreadsheet.a)
            [script]http://serv.ahau.edu.cn/inc/wd/bgg.jpg
            [script]http://serv.ahau.edu.cn/inc/wd/agg.jpg
            [virus]http://serv.ahau.edu.cn/inc/wd/1.exe
    [script]http://js.users.51.la/4176960.js
gototop
 

http://www.khjw.gov.cn/(欢迎来到开化机关效能110门户网站)

Log generated by networkedition use mdecoder 0.67
[root]http://www.khjw.gov.cn/news/6709.html
    [script]http://www.khjw.gov.cn/news/RQHBDQ
    [script]http://js.users.51.la/4043629.js
    [script]http://www.wowfet.com/wmgj/wmgj.js
        [exp]http://www.ysa888.com/wmgj/wmgj.htm(Exploit.Ie0dayCVE0806.a)
            [virus]http://www.ysa888.com/wmgj/wmgj.exe
gototop
 

http://www.xyfgj.gov.cn/(荥阳市房地产信息网)

Log generated by networkedition use mdecoder 0.67
[root]http://www.xyfgj.gov.cn/Bargain/Manage/MHouse/HouseEdit.aspx?type=view&corpedit=0&corpcode=1§ioncode=6&buildingcode=34&housecode=1359&housename=商业
    [script]http://www.xyfgj.gov.cn/aspnet_client/system_web/1_1_4322/WebUIValidation.js
    [exp]http://www.gzxguan.com/imgback/xgz.htm(Exploit.IEAurora.a)
        [virus]http://www.gzxguan.com/imgback/xgz.exe
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT