查看: 1026|回复: 5
收起左侧

[已鉴定] 某样本的联网动作

[复制链接]
wjcharles
发表于 2011-7-5 21:34:44 | 显示全部楼层 |阅读模式
此样本运行后的联网动作http://bbs.kafan.cn/forum.php?mo ... ;extra=#pid19964462

这两个网址:

finddelightful.org/pica1/525-direct

finddoubtful.org/pica1/525-direct


nis2011的记录:

类别:入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击电脑,攻击者网址,目标地址,源地址,通信说明,类别
2011/7/5 21:11,高,阻止了 finddelightful.org 的入侵企图,已阻止,不需要操作,Web Attack: Exploit Kit Variant Activity 2,不需要操作,不需要操作,"finddelightful.org (141.136.16.13, 80)",finddelightful.org/pica1/525-direct,"-PC (210.32.., 52881)",141.136.16.13 (141.136.16.13),"TCP, www-http",
2011/7/5 21:11,高,阻止了 finddoubtful.org 的入侵企图,已阻止,不需要操作,Web Attack: Exploit Kit Variant Activity 2,不需要操作,不需要操作,"finddoubtful.org (193.105.154.29, 80)",finddoubtful.org/pica1/525-direct,"-PC (210.32.., 52879)",193.105.154.29 (193.105.154.29),"TCP, www-http",
klinxun
发表于 2011-7-5 21:40:11 | 显示全部楼层
诺顿拦截外联也是靠ips……
趋势拦外联倒是挺牛。
wjcharles
 楼主| 发表于 2011-7-5 21:53:12 | 显示全部楼层
klinxun 发表于 2011-7-5 21:40
诺顿拦截外联也是靠ips……
趋势拦外联倒是挺牛。

貌似诺顿防外联就这样非黑即白,所以遇上支付宝钓鱼那种就很悲剧
看趋势的双击测试好像防外联卡得很严,但主防还差了点。。。
klinxun
发表于 2011-7-5 22:02:11 | 显示全部楼层
wjcharles 发表于 2011-7-5 21:53
貌似诺顿防外联就这样非黑即白,所以遇上支付宝钓鱼那种就很悲剧
看趋势的双击测试好像防外联卡得很严, ...

是啊,sep的墙就好些了。
趋势是因为web防护也是基于底层嘛,任何链接都要经过web信誉过虑,不过主防确实差点,hook点不多。
wjcharles
 楼主| 发表于 2011-7-5 22:13:05 | 显示全部楼层
klinxun 发表于 2011-7-5 22:02
是啊,sep的墙就好些了。
趋势是因为web防护也是基于底层嘛,任何链接都要经过web信誉过虑,不过主防确实 ...

嘿嘿,倒是感觉趋势的web防护更符合边界防护的定义,不知道这种程序外联利用漏洞攻击是否在某些边界防护的范围之内
klinxun
发表于 2011-7-5 22:17:34 | 显示全部楼层
wjcharles 发表于 2011-7-5 22:13
嘿嘿,倒是感觉趋势的web防护更符合边界防护的定义,不知道这种程序外联利用漏洞攻击是否在某些边界防护的 ...

不在
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 06:52 , Processed in 0.113374 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表