Blast's Security Lab
31 Jul 2009
之前在网上流传的慈溪职高事件引发了社会的思考,可是偷拍这种事并不是某个地方的专利,近期,如果看到一个"Erin Andrews Video Peep Download"(Enrin Andrews偷拍视频下载)的帖子或文章,也许你需要注意了,他可能会链向Zlob木马的站点,在我的搜索下,发现某个站点下列出的约20条相关条目中仅有最后一条指向的网站是正常的,而其他全部都指向了Zlob站点.
(图:ClipMarks关键词搜索后返回数据,除最后一个外均为木马)
(图:打开可以看到是位于免费主机下的Zlob程序,试图下载的是Codec.exe)
(图:另一个Zlob站点)
(图:BlogSpot也被用来诱导指向Zlob站点)
以下是相关站点.格式为:(介绍)网址. (非研究人员请勿下载.)
(FreeWebHosting)hxxp://media4me.9f.com/
(TR.Zlob , 需代理访问)hxxp://sevorond.com/download/7062686643413d3dc36e562b20090722/codec.exe
(BlogSpot/Malicious)hxxp://erinandrews-peepholevideo.blogspot.com/2009/07/virus-spreading-by-erin-andrews.html
(FreeWebHosting)hxxp://youtube-download.9f.com
(TR.Zlob , 需代理访问)hxxp://sevorond.com/download/7062686643413d3dc36e562b20090722/codec.exe
(URL转发)hxxp://fly2.ws/tube-online
(FakeCodec)hxxp://suppliestubes.com/xplays.php?id=45065
(Zlob)hxxp://theexefile.com/onlinemovies.45065.exe
(URL转发)hxxp://fly2.ws/LW5C6xo
(URL重定向)hxxp://last-videos-online.com/Watch_Best_Video_Today_38793rjf
hxxp://suppliestubes.com/xplays.php?id=45056
(URL转发)hxxp://fly2.ws/usa-news-today
hxxp://fly2.ws/Watch_4g4g_pro
hxxp://fly2.ws/Watch_74857678
(BlogSpot/Malicious)hxxp://starfuckers-celebrity.blogspot.com/2009/07/erin-andrews-in-naked-peephole-video.html
(FreeWebHosting)hxxp://media4me.9f.com
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。