查看: 1380|回复: 6
收起左侧

[已鉴定] Assassinscreedfrance.fr[恶意][by 帅就是帅]

 关闭 [复制链接]
360Tencent
发表于 2012-4-11 14:38:19 | 显示全部楼层 |阅读模式
本帖最后由 疯狂的小鬼 于 2012-4-12 21:51 编辑

https://blog.avast.com/2012/04/1 ... zeus-and-wordpress/


http://i.imgur.com/Ntl0Y.png

建议清空缓存测试
帅就是帅
发表于 2012-4-11 15:13:10 | 显示全部楼层
刚看完就不报了

1Øóú:hxxp://assassinscreedfrance.fr/½aÃüμÄèÕÖ¾(è«ìåêä3ö -  4):

Level  0>http://assassinscreedfrance.fr/
Level  1>http://forstatstds.glx.nl/test/url.php
Level  2>http://h.dnepr.com/showthread.php?t=43432881
Level  2>http://naked-anime-girls.biz

èÕÖ¾óé Redoce2.1μú28′ÎDTÕy°æóú 2012/4/11 15:12:31 éú3é¡£
360Tencent
 楼主| 发表于 2012-4-11 15:16:40 | 显示全部楼层
本帖最后由 360Tencent 于 2012-4-11 15:48 编辑

https://www.virustotal.com/file/ ... nalysis/1334128359/

360Tencent
 楼主| 发表于 2012-4-11 15:22:16 | 显示全部楼层
本帖最后由 360Tencent 于 2012-4-11 15:27 编辑
帅就是帅 发表于 2012-4-11 15:13
刚看完就不报了

1Øóú:hxxp://assassinscreedfrance.fr/½aÃüμÄèÕÖ&# ...


文章里说是重定向到俄罗斯服务器,为什么是荷兰的域名
The infection, a Trojan redirector, sends users to Russian malware distribution server with an IP registered in Saint Petersburg, Russia.
firefox3
发表于 2012-4-11 15:51:59 | 显示全部楼层


Anti-Malware检测到恶意软件:

Trojan.JS.Redirector!E2

文件位置:

c:\users\X\appdata\local\microsoft\windows\temporary internet files\content.ie5\kyqqdf7a\jquery[1].js


Anti-Malware检测到恶意软件:

Trojan.JS.Redirector!E2

文件位置:

c:\users\X\appdata\local\microsoft\windows\temporary internet files\content.ie5\tgzlnr7c\jquery[2].js



Anti-Malware检测到恶意软件:

Trojan.Script!E2

文件位置:

c:\users\X\appdata\local\microsoft\windows\temporary internet files\content.ie5\5cb5a8wi\polls-js[1].js


Anti-Malware检测到恶意软件:

JS.Redirector!E2

文件位置:

c:\users\X\appdata\local\microsoft\windows\temporary internet files\content.ie5\yq2tymfo\webtoolkit.sprintf[1].js


Anti-Malware检测到恶意软件:

Trojan.Script!E2

文件位置:

c:\users\X\appdata\local\microsoft\windows\temporary internet files\content.ie5\pkt8h2jr\external-tracking.min[1].js
帅就是帅
发表于 2012-4-11 17:20:01 | 显示全部楼层
360Tencent 发表于 2012-4-11 15:22
文章里说是重定向到俄罗斯服务器,为什么是荷兰的域名

抱歉, 刚看到特别 iframe 引入刚才的色情站点, 一刷新该部分代码正好被删除了, 加上小 a 没报, 以为恢复正常了, 重新检测, 随便举个例子:
Level  0>hxxp://assassinscreedfrance.fr/
Level  1>hxxp://www.assassinscreedfrance.fr/wp-includes/js/jquery/jquery.js?ver=1.7.1
Level  2>hxxp://31.184.242.103…… 懒得再跟了
20120411171611.png

评分

参与人数 1人气 +1 收起 理由
360Tencent + 1

查看全部评分

jack827
发表于 2012-4-11 20:50:24 | 显示全部楼层
網站失效
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 12:55 , Processed in 0.137272 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表