楼主: 墨家小子
收起左侧

[可疑文件] Magnitude Exploit Kit Website 5 挂马,捎带MBAE、HMPA测试,拦截,通过

[复制链接]
墨家小子
 楼主| 发表于 2016-1-26 14:22:55 | 显示全部楼层

哎呀我去,看你截图才发现漏洞是2015-5122,还算挺新的呢
https://www.fireeye.com/blog/thr ... 15-5122_-_seco.html
qftest
发表于 2016-1-26 14:27:38 | 显示全部楼层
墨家小子 发表于 2016-1-26 14:22
哎呀我去,看你截图才发现漏洞是2015-5122,还算挺新的呢
https://www.fireeye.com/blog/threat-researc ...

哈哈,我正在阅读相关资料呢,涨见识了
坏脾气的男生
发表于 2016-1-26 14:38:16 | 显示全部楼层
费尔动态防御,实机测评

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-1-26 14:38:48 | 显示全部楼层
qftest 发表于 2016-1-26 14:27
哈哈,我正在阅读相关资料呢,涨见识了

哎呀我去,IPS又报了呢????
2016/1/26 14:30:50,高,阻止了 newyorkcityindustrialboilerrepair.com 的入侵企图,已阻止,不需要操作,Web Attack: Magnitude Exploit Kit Website 5,不需要操作,不需要操作,"newyorkcityindustrialboilerrepair.com (205.251.135.234, 80)",newyorkcityindustrialboilerrepair.com/task/test/8500d58389eba3b3820a17641449b81d.html,"XXX-PC (xxxxxxx52.22, 81)",newyorkcityindustrialboilerrepair.com (205.251.135.234),"TCP, www-http",

2016/1/26 14:30:49,高,阻止了 newyorkcityindustrialboilerrepair.com 的入侵企图,已阻止,不需要操作,Web Attack: Malicious Toolkit Website 19,不需要操作,不需要操作,"newyorkcityindustrialboilerrepair.com (205.251.135.234, 80)",newyorkcityindustrialboilerrepair.com/task/cv/360a296ea1e0abb38f1080f5e802fb4b.html,"XXXX-PC (XXXXX.22, 68)",newyorkcityindustrialboilerrepair.com (205.251.135.234),"TCP, www-http",





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qftest
发表于 2016-1-26 14:50:39 | 显示全部楼层
墨家小子 发表于 2016-1-26 14:38
哎呀我去,IPS又报了呢????
2016/1/26 14:30:50,高,阻止了 newyorkcityindustrialboilerrepair.com  ...

IPS之前抽风?
我的检测结果是该网页有三个,一个JS,一个flv,一个exe
墨家小子
 楼主| 发表于 2016-1-26 14:53:55 | 显示全部楼层
qftest 发表于 2016-1-26 14:50
IPS之前抽风?
我的检测结果是该网页有三个,一个JS,一个flv,一个exe


不一定,估计是在影子里我装的太多了,SBie、MBAE、HMPA、诺顿、SSF,看来HMPA跟诺顿很搭,先用着吧
IPS爆了两次,HMPA一次
dongwenqi
发表于 2016-1-26 15:19:24 | 显示全部楼层

卡巴全灭
kbsj123321
发表于 2016-1-26 16:24:31 | 显示全部楼层
Bitdefender 拦截了此页面
你试图访问的网页包含Trojan.GenericKD.2841585.

带我回到安全页面
尘梦幽然
发表于 2016-1-26 16:35:05 | 显示全部楼层

RE: Magnitude Exploit Kit Website 5 挂马,捎带MBAE、HMPA测试,拦截,通过

墨家小子 发表于 2016-1-26 14:10
什么眼神啊,看截图,好几处呢

我看地址栏黑乎乎的,心累
尘梦幽然
发表于 2016-1-26 16:46:15 | 显示全部楼层
墨家小子 发表于 2016-1-26 14:38
哎呀我去,IPS又报了呢????
2016/1/26 14:30:50,高,阻止了 newyorkcityindustrialboilerrepair.com  ...



似乎轮不上IPS出手

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 08:07 , Processed in 2.005085 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表