Blast's Security

Blast's Security Lab

2009-8-7 10:34:52

« Redoce相关Malive: 拆解问题PDF »

当动态域名成为庇护伞

当挂马者把一个域名毁掉时(被HOSTS公开屏蔽或者进入杀软的过滤名单中),动态域名或是免费二级、三级域名什么的就受到青睐了,即使封,封掉一个免费的也不心疼,重新注册个就可以了,更是有直接用自己机子当服务器来挂马的,速度不快但是不需要资金投入,ADSL一下线谁都查不到挂马的是谁了,随便找了几个被用作挂马的站点搜索一下,发现这个情况并不少见,比如
 

原始域名/IP 免费多级域名(利用页面)
moyusifu.org avipa.3322.org   (/aa/a100.htm)
6ihrh.cn
u6u45.cn
bvgg6.cn
j6k6k.33rff.cn

22ccdde.3322.org (/aa/a1a.htm)
123-987.3322.org
hhh12cx.3322.org
55rrew.3322.org

ylzf003.cn
xiqiji.cn
mp4dj.9966.org (/root/5/test.htm)
xdyt.9966.org
218.5.106.90 ee4bbt.8866.org (/aa/a3.htm)
wpw.8866.org
fzd.8866.org
mdy.8866.org
59.34.197.138 8q07q9.9966.org (/aa/360.htm)
60.173.10.163 dd22gg.2288.org (/aa/a3.htm)
121.12.117.71 usaufo9.vicp.cc (/akhei/cc.htm)
520360yy.com 88xiaoshi.3322.org (/aa/b103.htm)
59.34.198.91 vbab.36tt.3322.org (/a0036159/a03.htm)


 所以也难免现在挂马数量多了,免费多级域名提供商的过滤也是需要有的。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Copyright, 2004-2010 Blast Software, all rights reserved.
皖ICP备09016542号

View Stats