1. 사이트 !!
씨X통 : http://www.cixxxxng.com
레이XX 클럽 : http://www.rxxexx.co.kr
옐XX X 택배 : http://www.yeXXXXXX.co.kr
강XX센X : http://www.stXXXXX.or.kr 外 다수
한국XXXXX연합회 : http://www.kXuXXX.or.kr 外 다수
부산XX 外 다수 : http://www.XXXbuXXX.com/
2. 유포지 !!
씨X통 : http://6X.1XX.1.8X/test.asp
레이XX 클럽 : http://2XX.1XX.9X.2X2/V.asp
http://2XX.2XX.12X.5X/help.asp
옐XX X XX : http://2XX.2XX.12X.5X/help.asp
강XXXX , 한국XXXXXXX회 外 다수 : http://www.XXiayuaXcom/XX/yahoo.js
http://www.XXayuaXcom/XX/ad.htm
http://www.XXayuaXcom/XX/news.html
http://www.XXayuaXcom/XX/count.html
부산XX 外 다수 : http://XXle.XXangq.co.kr/dXXX/report/sb/index.htm
http://XXle.XXangq.co.kr/dXXX/report/sb/6.htm
http://XXle.XXangq.co.kr/dXXX/report/sb/ie.jpg
http://XXle.XXangq.co.kr/dXXX/report/sb/iee.jpg
3. 최종파일 !!
test.asp , help.asp : http://loXX.XXnbt.info/pXXXX/chong.exe
V.asp : http://XXablade.com/XXder/d.exe
ad.htm : http://www.XXxny.com/image/s.exe
iee.jpg : http://loXX.XXnbt.info/pXXXX/chong.exe
4. 바이러스 토탈
5. 국내 업체 진단 사항 !!
이스트 소프트 , 네이버 : 분석 및 악성 파일 DB에 추가 예정 !!
[안철수연구소]
1. count.html ~> 분석중
2. chong.exe ~> V3 : Win-Trojan/Downloader.73728.FP(추가 : 2010.09.05.00)
3. d.exe ~> V3 : Dropper/Onlinegamehack.63434(추가 : 2010.09.05.00)
4. help.asp ~> V3 : JS/Cve-2010-0806(추가 : 2010.09.05.00)
5. yahoo.js ~> V3 : JS/Iframe(추가 : 2010.09.05.00)
6. ad.htm ~> V3 : JS/Cve-2010-0806(추가 : 2010.09.05.00)
7. news.html ~> V3 : JS/Exploit(추가 : 2010.09.05.00)
8. s.exe ~> V3 : Dropper/Onlinegamehack.40960(추가 : 2010.09.05.00)
9. test.asp ~> V3 : JS/Cve-2010-0806(추가 : 2010.09.05.00)
10. V.asp ~> V3 : JS/Cve-2010-0806(추가 : 2010.09.05.00)
11. pop.exe ~> V3 : Win-Trojan/Agent.64623(추가 : 2010.09.01.02)
흠.. 이번주에는 yahoo.js가 많이 난리를 쳤더라고요.. 최종파일 위치만 항상 바뀌고 ..
역시 취약점의 끝은 어디인지 ~ 관리가 절실한거 같습니다.
아무튼 태풍도 이번에는 빗겨가고 서울은 화창하고 무덥네요.. 비 한번 쏟아지면 좋은데..
서울에 계신분은 더운데 무더위 잘 보내시고 ~ 지방분들은 태풍에 피해가 없길 바라며 글을 마칩니다.
오늘도 모두 즐거운 하루 보내세요~
'security > 악성코드 유포' 카테고리의 다른 글
RealNetworks RealPlayer ActiveX contorls Vulnerability (2) | 2010.09.10 |
---|---|
yahoo.js 의 유포날짜 정리 ?? (0) | 2010.09.07 |
지난주 악성코드 유포지 3곳 !! (0) | 2010.08.31 |
아스키 코드를 이용한 악성코드 !! (3) | 2010.08.31 |
지난주 국내 및 중국 유포 사이트 17곳 및 네이트온 악성코드 유포지 !! (0) | 2010.08.16 |