查看: 1134|回复: 8
收起左侧

[已鉴定] http://go.hrcompinsuranceservices.com/r/l/assured_units.php【挂马】【测by 阿狸】

 关闭 [复制链接]
aesirsson
发表于 2012-11-17 11:58:56 | 显示全部楼层 |阅读模式
本帖最后由 jack1986001 于 2012-11-17 19:10 编辑

是Java Exploit。

趨勢WRS已攔截。

评分

参与人数 1经验 +6 收起 理由
wjhstu-VxG + 6 真知灼见

查看全部评分

无敌沙哈
发表于 2012-11-17 15:11:49 | 显示全部楼层
卡巴pure版拦截
zuoleaf
头像被屏蔽
发表于 2012-11-17 16:30:10 | 显示全部楼层
BD2013 QQ截图20121117162950.png
wjhstu-VxG
发表于 2012-11-17 17:04:27 | 显示全部楼层
类别: 入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击电脑,攻击者网址,目标地址,源地址,通信说明
2012/11/17 16:05:52,高,阻止了 go.hrcompinsuranceservices.com 的入侵企图,已阻止,不需要操作,Web Attack: Malicious Toolkit Website 45,不需要操作,不需要操作,"go.hrcompinsuranceservices.com (184.170.142.13, 80)",go.hrcompinsuranceservices.com/r/l/assured_units.php,,184.170.142.13 (184.170.142.13),"TCP, www-http"
来自 <b>go.hrcompinsuranceservices.com/r/l/assured_units.php</b> 的网络通信与已知攻击的特征相匹配。攻击由 \DEVICE\HARDDISKVOLUME3\WORKSPACE\HUNTINWORK\MDECODER\MDECODER.EXE 引起。  要停止接收有关此类通信的通知,请在<b>“操作”</b>面板中单击<b>“不再提醒我”</b>。

类别: 诺顿社区防卫
日期和时间,风险,活动,状态,推荐的操作,更新日期,提交者,说明,提交详细信息
2012/11/17 16:05:53,信息,IPS 检测统计提交,已提交,不需要操作,2012/11/17 16:06:02,Norton Internet Security,IPS 检测统计提交,"Signature ID: 26084  <br>Local or Remote Attacker: 2  <br>Remote Port: 80  <br>Local Port: 52467  <br>Protocol: 6  <br>Signature Set Version: 20121116.001  <br>Application Name: \DEVICE\HARDDISKVOLUME3\WORKSPACE\HUNTINWORK\MDECODER\MDECODER.EXE  <br>Offending URL: go.hrcompinsuranceservices.com/r/l/assured_units.php  <br>Date Detected: Sat, 17 Nov 2012 08:05:52 GMT  <br>Application File Checksum: F1679ACA70642D75CD3C7D371046224E  <br>Application File Information: 0.6.7.0  <br>Network Data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  <br>Sub-signature ID: 66607  <br>Remote Address: 184.170.142.13  <br>  <br>OS-Country:86  <br>OS-Language:Chinese (Simplified)  <br>Processor:  <br>System:Windows 7 build 7601 Service Pack 1  <br>Platform-GUID:  <br>DateSubmitted:Sat, 17 Nov 2012 08:05:53 GMT  <br>Product:Norton Internet Security 20.2.0.19"
wjhstu-VxG
发表于 2012-11-17 17:08:25 | 显示全部楼层
解出来是那么个swf,接下来,还在实习中~
hxxp://go.hrcompinsuranceservices.com/r/l/../media/field.swf
liwnpin
发表于 2012-11-21 20:45:02 | 显示全部楼层
无法显示网页
aesirsson
 楼主| 发表于 2012-11-21 22:07:59 | 显示全部楼层
liwnpin 发表于 2012-11-21 20:45
无法显示网页

ZeroDay轉眼即逝
Tom179090
发表于 2012-11-24 13:26:42 | 显示全部楼层
访问被拒绝!
详细信息:
网页:        http://linkhelp.clients.google.com/tbproxy/lh/fixurl?hl=zh-CN&sd=com.hk&url=http://go.hrcompinsuranceservices.com/r/l/assured_units.php&sourceid=chrome&error=connectionfailure
龙套传说
发表于 2012-11-27 13:35:43 | 显示全部楼层
AVAST拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 11:09 , Processed in 0.139211 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表