查看: 5707|回复: 13
收起左侧

[其他相关] Rig Exploit Kit Website 8 漏洞攻击挂马 貌似岛国网站 自己抓吧

[复制链接]
墨家小子
发表于 2016-11-2 09:18:54 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2016-11-2 09:20 编辑

www.hiv100aids100.net

最近怎么都是Rig Exploit Kit Website 8





类别: 入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击电脑,攻击者网址,目标地址,源地址,通信说明
2016/11/2 9:11:31,高,阻止了 localhost 的入侵企图,已阻止,不需要操作,Web Attack: Rig Exploit Kit Website 8,不需要操作,不需要操作,"localhost (127.0.0.1, 1080)","free.bensalemdentist.com/?q=z33QMvXcJwDQDoTHMvrESLtEMU_OHUKK2OH_783VCZ_9JHT1vvHPRAP7tgW&sourceid=msie&oq=CelvV_fZ5LrYEPQrh3EKHfQI1z99fVl8Q9qCuj0GAmhPNg5LU_iW9UU4HupE&es_sm=112&ie=UTF-16&aqs=msie.74l67.406f5o9","localhost (127.0.0.1, XX05)",localhost (127.0.0.1),"TCP, socks"
来自 <b>free.bensalemdentist.com/?q=z33QMvXcJwDQDoTHMvrESLtEMU_OHUKK2OH_783VCZ_9JHT1vvHPRAP7tgW&sourceid=msie&oq=CelvV_fZ5LrYEPQrh3EKHfQI1z99fVl8Q9qCuj0GAmhPNg5LU_iW9UU4HupE&es_sm=112&ie=UTF-16&aqs=msie.74l67.406f5o9</b> 的网络通信与已知攻击的特征相匹配。攻击由 \DEVICE\HARDDISKVOLUME5\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.EXE 引起。  要停止接收有关此类通信的通知,请在<b>“操作”</b>面板中单击<b>“不再提醒我”</b>。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linzh
发表于 2016-11-2 09:23:10 | 显示全部楼层
IE抓到
chrome免疫

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-11-2 09:32:30 | 显示全部楼层
linzh 发表于 2016-11-2 09:23
IE抓到
chrome免疫

允许下载测试一下卡巴后续防御手段啊
linzh
发表于 2016-11-2 09:45:43 | 显示全部楼层
墨家小子 发表于 2016-11-2 09:32
允许下载测试一下卡巴后续防御手段啊

这个允许还真不是想允许就允许的啊
关掉网页反病毒没反应了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-11-2 09:52:01 | 显示全部楼层
linzh 发表于 2016-11-2 09:45
这个允许还真不是想允许就允许的啊
关掉网页反病毒没反应了

重启路由器换个IP试试
liulangzhecgr
发表于 2016-11-2 09:52:15 | 显示全部楼层
要等到何时?!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linzh
发表于 2016-11-2 09:54:46 | 显示全部楼层
墨家小子 发表于 2016-11-2 09:52
重启路由器换个IP试试

允许了,虚拟机内没反应应该是过了我刚刚又测了一次
墨家小子
 楼主| 发表于 2016-11-2 09:57:32 | 显示全部楼层

用梯子没?最好用梯子,我都是全局SS
墨家小子
 楼主| 发表于 2016-11-2 09:58:05 | 显示全部楼层
linzh 发表于 2016-11-2 09:54
允许了,虚拟机内没反应应该是过了我刚刚又测了一次

是不是没下载下来啊
linzh
发表于 2016-11-2 10:03:52 | 显示全部楼层
墨家小子 发表于 2016-11-2 09:58
是不是没下载下来啊

母鸡啊看了看临时目录好像确实没找着
然而我点了好多次允许来着
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 10:13 , Processed in 0.130141 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表