<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Blast's Security</title><link>http://www.sacour.cn/</link><description>Blast's Security Lab</description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 91204</generator><language>zh-CN</language><copyright>Copyright, 2004-2010 Blast Software, all rights reserved.皖ICP备09016542号var sc_project=4924671;var sc_invisible=0;var sc_partition=57;var sc_click_stat=1;var sc_security=&amp;quot;56d65c11&amp;quot;;View Stats</copyright><pubDate>Sun, 05 Feb 2012 22:23:15 +0800</pubDate><item><title>2012/2/5 ~可疑URL列表</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/1257.html</link><pubDate>Sun, 05 Feb 2012 21:54:02 +0800</pubDate><guid>http://www.sacour.cn/post/1257.html</guid><description><![CDATA[这是由软件自动查找推送的数据，可能不准确，免责声明请查看：http://www.sacour.cn/labout.htm (4.21增添Faq部分)<br/>人工复查的URL后有其病毒名的标记。<br/>如果误列出了正常站或所列站点为被入侵的站点，在此列出对您有影响的话请留言或发送邮件到info@sacour.cn，我将尽快删除相应条目。<br/>--------------------------------<br/>日期: 2012/2/5  数量:4<br/>更多数据请查看http://www.sacour.cn/showmal.asp?month=2&year=2012。<br/>提交时间: 2012/2/5 21:54:54<br/>--------------------------------<br/>文章来自: http://www.sacour.cn/ - Blast's Security 转载文章请注明来源<br/>--------------------------------<br/><table cellspacing="1" cellpadding="1" width="98%" border="0"><tbody><tr><td bgcolor="#92cddc">URL/#1</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://asgpp.com/images/logos/allnet.jpg</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#2</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://bkav.alwaysdata.net/anti/1.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#3</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://2bta.com/Boleto.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#4</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://fvsn.org/!install/install-17000.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr></tbody></table>--------------------------------<br/>报告结束。]]></description><category>恶意网站</category><comments>http://www.sacour.cn/post/1257.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=1257</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=1257&amp;key=e503f474</trackback:ping></item><item><title>2012/2/4 ~可疑URL列表</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/1256.html</link><pubDate>Sat, 04 Feb 2012 18:47:45 +0800</pubDate><guid>http://www.sacour.cn/post/1256.html</guid><description><![CDATA[这是由软件自动查找推送的数据，可能不准确，免责声明请查看：http://www.sacour.cn/labout.htm (4.21增添Faq部分)<br/>人工复查的URL后有其病毒名的标记。<br/>如果误列出了正常站或所列站点为被入侵的站点，在此列出对您有影响的话请留言或发送邮件到info@sacour.cn，我将尽快删除相应条目。<br/>--------------------------------<br/>日期: 2012/2/4  数量:10<br/>更多数据请查看http://www.sacour.cn/showmal.asp?month=2&year=2012。<br/>提交时间: 2012/2/4 18:48:49<br/>--------------------------------<br/>文章来自: http://www.sacour.cn/ - Blast's Security 转载文章请注明来源<br/>--------------------------------<br/><table cellspacing="1" cellpadding="1" width="98%" border="0"><tbody><tr><td bgcolor="#92cddc">URL/#1</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://xogml.net/sqlservt.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#2</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://track.wwwapps-myups.org/invoice3887A.JPG.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#3</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.bestnzb.com/download/downloadfullmovies.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#4</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://download3.fyxm.net/8/8088/Anti_Virus.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#5</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://domodedovo-teplo.ru/components/com_um/wbs.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#6</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://dejangorgievski.com/pomk/24.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#7</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://onlinecasinoextra.com/downloads/yukongoldcasino.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#8</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://keylogger.ru/s/?f=sonar_net_en.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#9</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.onlinecasinoextra.com/downloads/platinumplaycasino.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#10</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://filefinder.kr/filefinder/download/partner/setup.hotclip.s.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr></tbody></table>--------------------------------<br/>报告结束。]]></description><category>恶意网站</category><comments>http://www.sacour.cn/post/1256.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=1256</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=1256&amp;key=b4d304bd</trackback:ping></item><item><title>2012/2/3 ~可疑URL列表</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/1255.html</link><pubDate>Fri, 03 Feb 2012 22:01:33 +0800</pubDate><guid>http://www.sacour.cn/post/1255.html</guid><description><![CDATA[这是由软件自动查找推送的数据，可能不准确，免责声明请查看：http://www.sacour.cn/labout.htm (4.21增添Faq部分)<br/>人工复查的URL后有其病毒名的标记。<br/>如果误列出了正常站或所列站点为被入侵的站点，在此列出对您有影响的话请留言或发送邮件到info@sacour.cn，我将尽快删除相应条目。<br/>--------------------------------<br/>日期: 2012/2/3  数量:11<br/>更多数据请查看http://www.sacour.cn/showmal.asp?month=2&year=2012。<br/>提交时间: 2012/2/3 22:02:23<br/>--------------------------------<br/>文章来自: http://www.sacour.cn/ - Blast's Security 转载文章请注明来源<br/>--------------------------------<br/><table cellspacing="1" cellpadding="1" width="98%" border="0"><tbody><tr><td bgcolor="#92cddc">URL/#1</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.toptenreport.com/download/pd.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#2</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://117.41.228.137:33698/d.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#3</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://update.internetservice.co.kr/bin/internetservice-se.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#4</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://195.14.104.79/files/35</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#5</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://195.14.104.79/files/36</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#6</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://195.14.104.79/files/31</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#7</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://dejangorgievski.com/pomk/24.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#8</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://free-videoz.info/youtube.crx</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FireFox/Spammer</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#9</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://free-videoz.info/youtube.xpi</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FireFox/Spammer</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#10</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://the111111.info/plugin/ytplugin.xpi</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FireFox/Spammer</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#11</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://the111111.info/plugin/ytplugin.crx</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FireFox/Spammer</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr></tbody></table>--------------------------------<br/>报告结束。]]></description><category>恶意网站</category><comments>http://www.sacour.cn/post/1255.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=1255</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=1255&amp;key=8e717e92</trackback:ping></item><item><title>新型攻击模式：利用插件传播的木马 youtube.xpi / youtube.crx / ytplugin.xpi </title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/1254.html</link><pubDate>Fri, 03 Feb 2012 20:28:14 +0800</pubDate><guid>http://www.sacour.cn/post/1254.html</guid><description><![CDATA[<p><table style="width: 100%; border-collapse: collapse" border="1" cellspacing="1" cellpadding="1">    <tbody>        <tr>            <td style="background-color: #8cd532">            <p align="left"><font size="+0"><font size="2">序号</font></font></p>            </td>            <td style="background-color: #71a55e"><span style="color: #ffffff">#SAC 2012-1</span></td>        </tr>        <tr>            <td>相关文件名</td>            <td>            <p>感染前：&nbsp; e.js / f.js / widget.php / plugin.html / 1.php / 2.php<br />            感染后： youtube.xpi / youtube.crx / ytplugin.xpi / ytplugin.crx&nbsp;/ s.js</p>            </td>        </tr>        <tr>            <td>影响</td>            <td>            <p>病毒伪装作Firefox ，Chrome 的插件</p>            <p>中毒用户可能会向SNS网站投递大量垃圾信息</p>            </td>        </tr>    </tbody></table></p><p>&nbsp;</p><p>本文来自<a href="http://www.sacour.cn">www.sacour.cn</a> 转载请注明来源</p><p>这年头浏览器的开放性得到了增强，大量的浏览器插件方便用户操作的同时，也给攻击者带来了可乘之机，这是晚上发现的一个病毒网站：</p><p><blockquote><div class="quote">hxxp://free-videoz.info/</div></blockquote></p><p>打开以后，显示名为&ldquo;Katy Perry Tape Finally Leaked (LEAKED Tape)&rdquo;，仔细查看其实就能看到，它的背景不是Facebook 而是一个截图：<a href="http://i.imgur.com/USOY0.jpg">http://i.imgur.com/USOY0.jpg</a>。</p><p>jpg压缩后的痕迹隐约可见，而且网页提示 &ldquo;Follow the steps&rdquo;（跟随步骤）</p><p><blockquote><div class="quote"></p><p>跟随步骤</p><p>你并没有能播放视频的插件。 1.安装插件Youtube Premium 2. 按F5重载此页。</p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.sacour.cn/upload/2012/2/201202032040198275.gif" /></p><p></div></blockquote></p><p>&nbsp;那么为了查看到底有什么效果，我就继续点了安装，首先是这个站点已经被google收录进恶意站点里了，所以我先关闭掉了恶意站点警告</p><p>点击安装，Firefox弹出&ldquo;Firefox阻止了来自此站点 （free-videoz.info）的安装软件的请求&rdquo; ，这可能是因为firefox的数据库中这个网站并不在可信列表中，但是也不在其明确列出要屏蔽的列表中的缘故。因为之前我测试了一个类似的网站，firefox的数据库已经将其插件列为有危害的插件，这个插件无论如何firefox 都不允许安装，但是这个插件点击允许之后，Firefox 提示&ldquo;您选择安装下列项目&rdquo;，点击允许安装以后，这个插件居然被安装上去了，重启Firefox，这个插件已经生效了：</p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.sacour.cn/upload/2012/2/201202032047276241.jpg" /></p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.sacour.cn/upload/2012/2/201202032051496801.gif" /></p><p>图：&ldquo;Youtube extension 1.8&rdquo;被装入了浏览器</p><p>&nbsp;再一次刷新这个网页，它已经进入下一个区域widget .php了：</p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.sacour.cn/upload/2012/2/201202032053025424.gif" /></p><p>这儿让人完成四个调查问卷&ldquo;获取免费$1000沃尔玛礼品卡&rdquo;&ldquo;Best Buy礼品卡&rdquo;&ldquo;告诉我们你对Facebook的看法赢取礼物&rdquo;&ldquo;带Smart Cover 的iPad2&rdquo;</p><p>其实每一个都是坑爹的，随便点点之后，这个软件会定向到Facebook中，用你的帐号广播SPAM信息，让更多的人成为受害者。</p><p>清理方式：</p><p>1，打开浏览器，删除对应插件，重启浏览器</p><p>2，删除sns中的垃圾信息</p><p><img alt="" src="http://www.sacour.cn/1.gif" />相关站点（以下站点可能含有恶意攻击方式，非病毒研究人员请勿打开！ sites listed below are known to be malicious, do not open them unless you are a professional virus analyst）</p><p><blockquote><div class="quote"></p><p>hxxp://free-videoz.info/<br />hxxp://free-videoz.info/plugin.html<br />hxxp://free-videoz.info/1.php<br />hxxp://free-videoz.info/youtube.xpi<br />hxxp://free-videoz.info/2.php<br />hxxp://free-videoz.info/youtube.crx<br />hxxp://free-videoz.info/s.js<br />hxxp://the111111.info/plugin/plugin.html<br />hxxp://the111111.info/plugin/ytplugin.xpi<br />hxxp://the111111.info/plugin/ytplugin.crx</p><p></div></blockquote></p>]]></description><category>安全相关</category><comments>http://www.sacour.cn/post/1254.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=1254</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=1254&amp;key=f96b7e24</trackback:ping></item><item><title>－懒人工具：sacour.cn恶意URL自动下载小工具 1.0－</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/1253.html</link><pubDate>Fri, 03 Feb 2012 19:22:12 +0800</pubDate><guid>http://www.sacour.cn/post/1253.html</guid><description><![CDATA[<p>&nbsp;嘛，其实我也懒得一个个的下我自己发的东西，于是做了这个程序，在下面输入日期，然后点击获取数据就可以了，如果你想转载呢，可以点击生成UBB代码，贴到论坛也是可以的。</p><p>下载：<a href="http://www.sacour.cn/malDownload/SacourMalReporter.rar">http://www.sacour.cn/malDownload/SacourMalReporter.rar</a></p><p>帮助文件：<a href="http://www.sacour.cn/malDownload/index1.htm">http://www.sacour.cn/malDownload/index1.htm</a></p><p><img onload="ResizeImage(this,520)" title="" alt="" src="http://www.sacour.cn/upload/2012/2/201202031925537887.jpg" /></p><p>&nbsp;</p>]]></description><category>站内信息</category><comments>http://www.sacour.cn/post/1253.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=1253</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=1253&amp;key=76a467a3</trackback:ping></item><item><title>2012/2/2 ~可疑URL列表</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/1252.html</link><pubDate>Thu, 02 Feb 2012 23:05:14 +0800</pubDate><guid>http://www.sacour.cn/post/1252.html</guid><description><![CDATA[这是由软件自动查找推送的数据，可能不准确，免责声明请查看：http://www.sacour.cn/labout.htm (4.21增添Faq部分)<br/>人工复查的URL后有其病毒名的标记。<br/>如果误列出了正常站或所列站点为被入侵的站点，在此列出对您有影响的话请留言或发送邮件到info@sacour.cn，我将尽快删除相应条目。<br/>--------------------------------<br/>日期: 2012/2/2  数量:10<br/>更多数据请查看http://www.sacour.cn/showmal.asp?month=2&year=2012。<br/>提交时间: 2012/2/2 23:06:03<br/>--------------------------------<br/>文章来自: http://www.sacour.cn/ - Blast's Security 转载文章请注明来源<br/>--------------------------------<br/><table cellspacing="1" cellpadding="1" width="98%" border="0"><tbody><tr><td bgcolor="#92cddc">URL/#1</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://domodedovo-teplo.ru/thoose/domodedovo-teplo.ru/thoose/Habilita-Token.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#2</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.pornovanje.si/wp-includes/Sincronizar.exe </b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#3</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.casag.org.br/thoose/Habilitar-Token.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#4</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://lenaason.com/wp-includes/Sincronizar.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#5</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.johansky.net/gallery/include/Online/Upgrade/descargasfree/Outlook.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#6</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://renplace.gc.k12.va.us/images/cheque829342_pdf.scr</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#7</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://update.info-manager.co.kr/setup/insta1.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#8</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://173.201.233.47/Flash/Update_FlashPlayer.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#9</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://prontodia.it/se.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#10</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://myrv.com.cn/801e.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr></tbody></table>--------------------------------<br/>报告结束。]]></description><category>恶意网站</category><comments>http://www.sacour.cn/post/1252.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=1252</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=1252&amp;key=0783a9e3</trackback:ping></item><item><title>z-blog wap 2.0漏洞补丁</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/1251.html</link><pubDate>Thu, 02 Feb 2012 21:02:18 +0800</pubDate><guid>http://www.sacour.cn/post/1251.html</guid><description><![CDATA[<p><table style="width: 100%; border-collapse: collapse" border="1" cellspacing="1" cellpadding="1">    <tbody>        <tr>            <td style="background-color: #00bbff"><font size="+0"><font size="2">            <p align="left"><font size="+0"><font size="2">发现日期:<strong>2012－1－9<br />            (发现者：washun&nbsp; <a href="http://bbs.rainbowsoft.org">bbs.rainbowsoft.org</a>)</strong></font></font></p>            </font></font></td>            <td style="background-color: #4f81bd"><strong><span style="color: #ffffff">Zblog wap 2.0 搜索页面存在SQL注入漏洞 <br />            x&nbsp;漏洞 （高危害） （已修复）</span></strong></td>        </tr>        <tr>            <td>有影响的相关软件</td>            <td>zblog wap 2.0</td>        </tr>        <tr>            <td>不受影响的相关软件</td>            <td>-</td>        </tr>    </tbody></table></p><p>刚刚看见＝ ＝ 转载一下</p><p>相关补丁见：</p><p><a href="http://bbs.rainbowsoft.org/thread-65778-1-1.html">http://bbs.rainbowsoft.org/thread-65778-1-1.html</a></p><p><blockquote><div class="quote"></p><p>2012年1月9日&nbsp; 更新记录<br />[重要更新]1、修复手机搜索处的SQL注入漏洞，给大家带来安全风险非常抱歉，请即时更新该压缩包中的FUNCTION/c_system_wap.asp文件<br /></div></blockquote></p>]]></description><category>漏洞风险</category><comments>http://www.sacour.cn/post/1251.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=1251</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=1251&amp;key=8a41862e</trackback:ping></item><item><title>china.com.cn 新闻页相对路径使用错误 可能导致浏览器资源占用上升</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/1250.html</link><pubDate>Wed, 01 Feb 2012 23:41:44 +0800</pubDate><guid>http://www.sacour.cn/post/1250.html</guid><description><![CDATA[<p>&nbsp;<table style="width: 100%; border-collapse: collapse" border="1" cellspacing="1" cellpadding="1">    <tbody>        <tr>            <td style="background-color: #8cd532">            <p align="left"><font size="+0"><font size="2">发现日期:<strong>2012－2－1<br />            (发现者：本站 <a href="http://www.sacour.cn/">www.sacour.cn</a>)</strong></font></font></p>            </td>            <td style="background-color: #71a55e"><strong><span style="color: #ffffff">china.com.cn 新闻页相对路径使用错误 可能导致浏览器资源占用上升<br />            n&nbsp;提示 </span></strong></td>        </tr>        <tr>            <td>日期</td>            <td>2012.2.1</td>        </tr>        <tr>            <td>影响</td>            <td>加载时出现死循环 可能导致浏览器资源占用上升 出现卡机现象</td>        </tr>    </tbody></table></p><p><strong>本文来自</strong><a href="http://www.sacour.cn"><strong>www.sacour.cn</strong></a><strong> 转载请注明来源</strong></p><p>今天（2012.2.1）china.com.cn可能是有人正在更新网站，导致其页面接连出现问题，首先是部分页面可能出现如下提示：</p><p>Windows&nbsp;安全：&nbsp;&ldquo;位于 Sun ONE Web Server 的服务器 <a href="http://www.china.com.cn/">www.china.com.cn</a> 要求用户名和密码。 警告：此服务器要求以不安全的方式发送您的用户名和密码（没有安全连接的基本认证）。&rdquo;</p><p>猜测是网站更新时设置错了一些文件的权限或者其他原因</p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.sacour.cn/upload/2012/2/201202012353416428.jpg" /></p><p>&nbsp;</p><p>其次是<a href="http://www.china.com.cn/news/index.html">www.china.com.cn/news/index.html</a>中由于编写代码者误将绝对路径当成相对路径使用：</p><p><blockquote><div class="quote"></p><p>（其引用代码：）</p><p>&lt;iframe id=&quot;jsxw_guonei&quot; src=&quot;<span style="color: #ff0000"><u><strong>rollnews/node_10122.htm</strong></u></span>&quot; width=&quot;314&quot; scrolling=&quot;no&quot; height=&quot;20&quot; frameborder=&quot;0&quot;&gt;&lt;/iframe&gt;</p><p></div></blockquote></p><p>编写者的本意是引用<a href="http://www.china.com.cn/news/rollnews/node_10122.htm">www.china.com.cn/news/rollnews/node_10122.htm</a>，但是这儿使用的是绝对路径而不是相对路径（第一位少了一个反斜杠，应为/rollnews/node_10122.htm），导致其实际指向的是<a href="http://www.china.com.cn/rollnews/node_10122.htm">www.china.com.cn/rollnews/node_10122.htm</a>这个不存在的页面，但是由于服务器的软404设定，这个不存在的页面会在3秒后跳转到<a href="http://www.china.com.cn/">www.china.com.cn/</a>，而<a href="http://www.china.com.cn/">www.china.com.cn</a>可能又有元素引用了<a href="http://www.china.com.cn/news/">www.china.com.cn/news/</a>的数据，这样就导致了一个加载的死循环，导致其资源占用迅速增长。</p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.sacour.cn/upload/2012/2/201202012354512052.jpg" /></p><p>图为单单打开<a href="http://www.china.com.cn/news/">www.china.com.cn/news/</a>后30秒的ie资源占用，其专有内存还在不断增长：</p><p>&nbsp;</p><p>&nbsp;</p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.sacour.cn/upload/2012/2/201202012358404173.jpg" /></p>]]></description><category>安全相关</category><comments>http://www.sacour.cn/post/1250.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=1250</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=1250&amp;key=b8f19c74</trackback:ping></item></channel></rss>

