查看: 1785|回复: 4
收起左侧

[其它] hxxp://www.cfeenet.com/Index.html(中国财经教育网 挂马)

[复制链接]
cchao21
发表于 2009-7-14 20:03:06 | 显示全部楼层 |阅读模式
关于:hxxp://www.cfeenet.com/Index.html解密的日志(全体输出 -  31):

Level  0>http://www.cfeenet.com/Index.html
Level  1>http://www.cfeenet.com/guestbook/newguest.asp?kindid=0&kindname=1&num=8&tlen=13&order=0&info=0
Level  1>http://bbs.asp163.net/newtopic.asp?boardid=all&lock=0&bname=0&tlen=20&n=8&sdate=1&orders=2&info=3&action=1&reply=0
Level  1>http://www.cfeenet.com/ad/200601/3.js
Level  1>http://www.cfeenet.com/ad/200706/3_3.js
Level  1>http://www.cfeenet.com/ad/200706/3_2.js
Level  1>http://www.cfeenet.com/ad/200601/3_1.js
Level  1>http://www.cfeenet.com/ad/200706/321.js
Level  1>http://www.cfeenet.com/ad/200706/duilianright.js
Level  1>http://www.cfeenet.com/ad/200706/duilianleft.js
Level  1>http://www.cfeenet.com/skin/ocean/login_03.jpg
Level  1>http://www.cfeenet.com/ad/200601/1.js
Level  1>http://w3og.cn/s.js
Level  2>http://www.pig118.cn/shop/js/tj.htm
Level  2>http://www.zhpp.org.cn/ppgl/ppzc/xx.htm
Level  2>http://ff99zz.9966.org/aa/a3.htm?xcxc
Level  3>http://s31.cnzz.com/stat.php?id=1408284&web_id=1408284
Level  3>ff99zz.9966.org/http://js.tongji.cn.yahoo.com/1083501/ystat.js
Level  3>http://ff99zz.9966.org/aa/360.htm
Level  4>http://ff99zz.9966.org/aa/go1.jpg
Level  4>http://ff99zz.9966.org/aa/go.jpg
Level  5>http://zhong288.com/svchost.exe  ●
Level  2>http://o0a0o0.3322.org/aa/a4.htm?5
Level  2>http://huxiang11.3322.org/aa/a6.htm?258
Level  2>http://vvv234z.3322.org/aa/a1a.htm?h
Level  2>http://www.shaduzhe.com/head.htm
Level  2>http://www.cupl.org/supply/kp.htm
Level  1>http://www.cfeenet.com/js/menu.js
Level  1>http://www.cfeenet.com/js/checklogin.js
Level  1>http://www.cfeenet.com/js/scriptaculous.js
Level  1>http://www.cfeenet.com/js/prototype.js

网页分析:cchao21(打点的均为真实木马地址)
521HDL
发表于 2009-7-14 20:39:44 | 显示全部楼层
小红伞和畅游巡警都报木马!
尤金卡巴斯基
发表于 2009-7-14 23:26:20 | 显示全部楼层
2009-07-14_232452.png

url and sample to KL

[ 本帖最后由 尤金卡巴斯基 于 2009-7-14 23:28 编辑 ]

svchost.rar

29.95 KB, 下载次数: 128

尤金卡巴斯基
发表于 2009-7-15 00:29:02 | 显示全部楼层
Hello,

URL is in the blacklist already.

Thanks!
>
>
> http://zhong288.com/svchost.exe
>
>

Best regards, Denis Parinov
Malware Analyst
S&A Group, Kaspersky Lab.

e-mail: Denis.Parinov@kaspersky.com
http://www.kaspersky.com
http://www.viruslist.com

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
sam.to
发表于 2009-7-15 00:54:23 | 显示全部楼层

回复 4楼 尤金卡巴斯基 的帖子

Denis这个时侯还在工作
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 15:21 , Processed in 0.141305 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表