<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Blast's Security</title><link>http://www.sacour.cn/</link><description>Blast's Security Lab</description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 91204</generator><language>zh-CN</language><copyright>Copyright, 2004-2010 Blast Software, all rights reserved.皖ICP备09016542号var sc_project=4924671;var sc_invisible=0;var sc_partition=57;var sc_click_stat=1;var sc_security=&amp;quot;56d65c11&amp;quot;;View Stats</copyright><pubDate>Thu, 29 Jul 2010 21:52:34 +0800</pubDate><item><title>2010-7-29 ~可疑URL列表</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/469.html</link><pubDate>Thu, 29 Jul 2010 21:52:23 +0800</pubDate><guid>http://www.sacour.cn/post/469.html</guid><description><![CDATA[这是由软件自动查找推送的数据，可能不准确，免责声明请查看：http://www.sacour.cn/labout.htm (4.21增添Faq部分)<br/>人工复查的URL后有其病毒名的标记。<br/>如果误列出了正常站或所列站点为被入侵的站点，在此列出对您有影响的话请留言或发送邮件到info@sacour.cn，我将尽快删除相应条目。<br/>--------------------------------<br/>日期: 2010-7-29  数量:30<br/>更多数据请查看http://www.sacour.cn/showmal.asp?month=7&year=2010。<br/>提交时间: 2010-7-29 21:50:08<br/>--------------------------------<br/>文章来自: http://www.sacour.cn/ - Blast's Security 转载文章请注明来源<br/>--------------------------------<br/><table cellspacing="1" cellpadding="1" width="98%" border="0"><tbody><tr><td bgcolor="#92cddc">URL/#1</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.googlemaps2.name/google/bin/build.exe </b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#2</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://hostmybin.net/files/328997512/E4U.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#3</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://hostmybin.net/files/328997512/GI.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#4</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://hostmybin.net/files/328997512/IC.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#5</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://hostmybin.net/files/328997512/STL.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#6</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://hostmybin.net/files/328997512/TBP.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#7</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://hostmybin.net/files/328997512/UltimateCodes.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#8</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://zeusdios.kr/images/photo.vbs</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#9</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://web-est.com/elloco.jpg</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#10</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.starsohbet.net/facebook-profil.exe </b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#11</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://h1.ripway.com/m7amadriyad123/JacKo.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#12</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://cobrancafinivest.110mb.com/Contrato.com</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#13</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://jefjhtdjfds.com/nte/prox.exe/yH3dda4ff6V0100f060006R4cd662de102Tb038770c201303c1d1</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#14</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://wiasconwfds.com/nte/GNH11.exe/yH3dda4ff6V0100f060006R4cd662de102Tb038770c201303c1d1</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#15</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://scripttoscan.co.cc/installer.0042.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#16</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://67.82.196.148:11066/get.php?v=0&u=&t=&k=8Hfr4It</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#17</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://85.142.208.69:11066/get.php?v=0&u=&t=&k=8Hfr4It</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#18</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://79.99.53.82:11066/get.php?v=0&u=&t=&k=8Hfr4It</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#19</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://tpconnect.de/images/main/aim.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#20</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://jbahlisblog.com/atuais/PK783.562-N38.com</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#21</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://67.82.196.148:11066/index.html?u=36&t=1</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#22</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://85.142.208.69:11066/index.html?u=5&t=1</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#23</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://79.99.53.82:11066/index.html?u=5&t=1</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#24</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://scripttoscan.co.cc/?wm=0042&st=of</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#25</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://jefjhtdjfds.com/nte/prox.exe/xH3dda4ff6V0100f060006R4cd662de102Tb038770c201303</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:NeoSploit</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#26</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://jefjhtdjfds.com/nte/prox.exe/xH3dda4ff6V0100f060006R4cd662de102Tb038770c201326</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:NeoSploit</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#27</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://jefjhtdjfds.com/nte/prox.exe/yH3dda4ff6V0100f060006R4cd662de102Tb038770c201302</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:NeoSploit</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#28</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://wiasconwfds.com/nte/GNH11.exe/wHfc690ba7V0100f060006Rf68fda3e102Tb0388bf7201</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:NeoSploit</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#29</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://mwm-clan.co.uk/img/index2.html</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Phishing:HSBCBankUK</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#30</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.maga00.xpg.com.br/</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeCodec</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr></tbody></table>--------------------------------<br/>报告结束。]]></description><category>安全相关</category><comments>http://www.sacour.cn/post/469.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=469</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=469&amp;key=5b80c106</trackback:ping></item><item><title>Google 问答：上线就HX</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/468.html</link><pubDate>Thu, 29 Jul 2010 19:40:16 +0800</pubDate><guid>http://www.sacour.cn/post/468.html</guid><description><![CDATA[<p>Goodbye， Google。</p><p>Google 问答（google.com.hk/wenda/）于7月27日上线后（和讯新闻，<a href="http://tech.hexun.com/2010-07-28/124396433.html">http://tech.hexun.com/2010-07-28/124396433.html</a>）两天即被HX。</p><p><strong>本文来自</strong><a href="http://www.sacour.cn"><strong>www.sacour.cn</strong></a><strong> 禁止转载(原因你懂的，重新写一篇吧)</strong></p><p>原因是这样的（转自腾讯微博），Google没有对<span style="background-color: #000000">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>的名字进行过滤，由于这些使用<span style="background-color: #000000">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </span>的名字的人过于活跃，一直漂浮在问答榜前列，于是Google 问答就被HX了：</p><p><img alt="" src="http://image163.poco.cn/mypoco/myphoto/20100729/19/55338004201007291941431479304323130_000.jpg" /></p>]]></description><category>胡言乱语</category><comments>http://www.sacour.cn/post/468.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=468</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=468&amp;key=e5fa0cd2</trackback:ping></item><item><title>installantivirus2010.exe -- 程序体base64加密</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/466.html</link><pubDate>Thu, 29 Jul 2010 18:21:58 +0800</pubDate><guid>http://www.sacour.cn/post/466.html</guid><description><![CDATA[<p>文件: InstallAntivirus2010.exe<br />语言: Unknown<br />类型: Scareware/FakeAlert<br />MD5 : 7A1EA3BCE90A5F88509E5862A9D93369<br />加壳: Base64/BinaryEncrypt<br />大小: 112,128 字节<br />时间: 2010-7-28 22:43:40</p><p><strong>本文来自</strong><a href="http://www.sacour.cn"><strong>www.sacour.cn</strong></a><strong> 转载注明来源/包含高手绕道声明</strong></p><p>昨天的一个样本，代码里面有很长一大段类似于Base64加密的代码：</p><p><img alt="" src="http://image163.poco.cn/mypoco/myphoto/20100729/18/55338004201007291821132682903219208_003.jpg" /></p><p>而把它前几个字符稍加计算转换成明文，<br /><span style="font-family: 宋体">密文.&nbsp;&nbsp;&nbsp;&nbsp; i&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; V&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; B&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; O<br />明文.&nbsp;&nbsp;&nbsp; &nbsp; 89&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 50&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4E</span></p><p><span style="font-family: 宋体">密文.&nbsp;&nbsp;&nbsp;&nbsp; R&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; w&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; K<br />明文.&nbsp;&nbsp;&nbsp; &nbsp;&nbsp; 47&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0D&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0A</span></p><p>得到8950 4E/47/0D 0AXXXXXX，看到这一组代码之后有什么反应没？没错，正常人都不会有反应的，不过这儿不是重点，因为不打开程序的话我还不知道它是不是用BASE64加密的呢，我是因为看到后面有很多的AAAA（BASE64解密的时候4字节一组，A偏移量是0，而且表示6个bit，即是000000，4个A即是24bit的0，转成明文即为3字节的00（NULLCHAR）），很像二进制文件中的代码，那么假设它们就是程序代码，在OD中使用Binary方法输入，看一下这些代码是干什么的：<br />+0:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 8950 4E&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; mov&nbsp;&nbsp;&nbsp;&nbsp; dword ptr [eax+4E], edx<br />+3:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 47&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; inc&nbsp;&nbsp;&nbsp;&nbsp; edi<br />+4:&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 0D 0A??????&nbsp;&nbsp; or&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; eax, ??????0A</p><p>看起来还真有点像是程序代码，等下让它自解密之后看看是不是这样呢？</p><p>解密过程，即是一种BASE64解密算法，程序第一个函数调用即是解密过程，密码盘在这儿，BASE64解码专用：</p><p><img alt="" src="http://image163.poco.cn/mypoco/myphoto/20100729/18/55338004201007291821132682903219208_002.jpg" /></p><p>解密之后，搜一下89504E470D0A，&hellip;&hellip;看来之前估计的BASE64是没错，但是把它当作是程序代码好像不对，因为这个是PNG的文件头，之前忘了它是FakeAlert了，肯定会弹个窗口骗人的，防止杀软对窗口里面的图片取特征（某些杀软不是喜欢在.data段取特征嘛- -），它用了BASE64加密，而且之后免杀也简单，换个码表就能生成完全不同的加密字符了。</p><p><img alt="" src="http://image163.poco.cn/mypoco/myphoto/20100729/18/55338004201007291821132682903219208_001.jpg" /></p><p>后面的主要就是创建一个窗口和图片框，加载图片，显示主窗口，（可能需要提前在GetDlgItem、CreateFileA处设置一个断点。）首先程序弹出这样一个窗口：</p><p><img alt="" src="http://image163.poco.cn/mypoco/myphoto/20100729/18/55338004201007291821132682903219208_000.jpg" /></p><p>假的，像是抽随机数加上去的&hellip;&hellip;断GetDlgItem的话这儿会比较卡，之后程序会读取资源，将一些没有意义的字符写到sys32\msaszhmo.dll，然后会弹出个窗体，（～～中间打开mlang.dat之类的动作跳过啦，代码太恶心了，没注意就过去了。。～）问你是否同意安装，不管你同不同意反正程序就是复制自己到%windir%\system32\usеrinit.exe，注意这儿的е是俄语那个字母，不是英语字符e。</p><p>总之比较古怪了，不知道是不是沙盘里面执行的缘故，总之分析的不是太成功，囧，一直不用OD都不熟悉操作了，以后再去看看吧，清理的话：</p><p>1. 结束进程usеrinit.exe<br />2. 删除usеrinit.exe/msaszhmo.dll</p>]]></description><category>病毒分析</category><comments>http://www.sacour.cn/post/466.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=466</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=466&amp;key=36d14479</trackback:ping></item><item><title>什么事都没发生啊</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/465.html</link><pubDate>Thu, 29 Jul 2010 12:01:51 +0800</pubDate><guid>http://www.sacour.cn/post/465.html</guid><description><![CDATA[<p><s>各位骚安勿躁&nbsp;（第一个找出来txt在哪儿的奖励人品100，在后面乱搞的那位不算）（口头奖励-。-）（截止日期：我找到为止）（恶搞的拖出去打）（后面那位放深一点）（别新建文件夹）（后面那位搞定了麻烦通知一下）</s></p><p>结束了结束了</p>]]></description><category>胡言乱语</category><comments>http://www.sacour.cn/post/465.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=465</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=465&amp;key=e11ba275</trackback:ping></item><item><title>2010-7-28 ~可疑URL列表</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/464.html</link><pubDate>Wed, 28 Jul 2010 22:52:58 +0800</pubDate><guid>http://www.sacour.cn/post/464.html</guid><description><![CDATA[这是由软件自动查找推送的数据，可能不准确，免责声明请查看：http://www.sacour.cn/labout.htm (4.21增添Faq部分)<br/>人工复查的URL后有其病毒名的标记。<br/>如果误列出了正常站或所列站点为被入侵的站点，在此列出对您有影响的话请留言或发送邮件到info@sacour.cn，我将尽快删除相应条目。<br/>--------------------------------<br/>日期: 2010-7-28  数量:34<br/>更多数据请查看http://www.sacour.cn/showmal.asp?month=7&year=2010。<br/>提交时间: 2010-7-28 22:51:07<br/>--------------------------------<br/>文章来自: http://www.sacour.cn/ - Blast's Security 转载文章请注明来源<br/>--------------------------------<br/>感谢毒狼提供部分网址<br/><table cellspacing="1" cellpadding="1" width="98%" border="0"><tbody><tr><td bgcolor="#92cddc">URL/#1</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://whoqb.com/google/search.php?i=33 (update2.exe)</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#2</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://wvvw-curse.com/setup.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#3</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://82wasd.3322.org:6677/a/ak.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#4</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://232aydj.3322.org:6677/m/xx.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#5</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://java1.dshcq.com/123456.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#6</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www2.safereal87.co.cc/siud7_247.php?p=p52dcWpob1%2FCj8bYboN6dYhe0KCfZ1bVoKDb2YmHWJjOxaCbkX1%2Bal6orKWejpXLZWBlmGOdnF2Io6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWOSXmGcZJGWlGNlZGeL08ifb1qtp3VlanGRYJadZWBdWqarlmqTYmiWYJWbl2FnWJnInqaHWKuimHVsbGmHoNnIdJ2RcaWd0pGomZzL</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#7</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.vanhizmetici.com/zcv.gif</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#8</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://pornstarss.tk/ntk/load.php?f=1&e=4</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#9</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://scanace.co.cc/installer.0042.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#10</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.ishiglobal.org/wp-admin/sh.EXE</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#11</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://topmegamaster.com/siteanti/blocos/anotacoes/studio/emprego.php</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#12</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://76.107.87.92:11066/get.php?v=0&u=5&t=1&k=8Hfr4It</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#13</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.facebook.expedive.com/DSC0014084920.JPG.scr</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#14</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://mardani20edu10.com/view.php?image=x@hotmail.com</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#15</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://kerlivideo13.t35.com/thumbnails/index.dat</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#16</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://whoqb.com/google/index.php </b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:MultipleInfection</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#17</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://whoqb.com/google/css/pho1fsa3.html</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:MultipleInfection</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#18</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://whoqb.com/google/css/g51gfag.asx</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:MultipleInfection</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#19</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.txhqq.com/</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Phishing:TencentQQ</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#20</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www2.gocheck29.co.cc/?p=p52dcWpob1%2FCj8bYboN6dYhe0KCfZ1bVoKDb2YmHWJjOxaCbkX1%2Bal6orKWejpXLZWBlmGOdnF2Io6THodjXoGJdo3OL1cytnpl2Wp6dpJ6eU9rPlqdqWpuooWOSXmGcZJGWlGNlZGeL08ifb1qtp3VlanGRYJadZWBdWqarlmqTYmiWYJWbl2FnWJnInqaHWKuimHVsbGk%3D</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#21</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://scanace.co.cc/?wm=acc0042</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#22</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://scanerline.cz.cc/scanner10/?afid=60</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#23</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://flashplayer.fileave.com/movies.html </b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#24</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://76.107.87.92:11066/index.html?u=5&t=1</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#25</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://67.60.251.74:11066/index.html?u=5&t=1</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#26</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://97.86.119.30:11066/index.html?u=5&t=1</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#27</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://96.32.185.114:11066/index.html?u=5&t=1</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#28</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://astrotraffic.co.cc/?wm=1&st=of</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#29</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://scripttoscan.co.cc/?wm=0042&st=of </b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#30</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://034768.vigulardefense10.com/1/brft/fbpjbbjjnj/fbjllfflpf.php</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAlert</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#31</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://pornstarss.tk/ntk/index.php</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#32</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://77.78.240.162/fen/tmp/pdfswf.pdf</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#33</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://1247892628.zage.in/cgi-bin/tmp/pdfswf.pdf </b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#34</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.alyahya.info/</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr></tbody></table>--------------------------------<br/>报告结束。]]></description><category>安全相关</category><comments>http://www.sacour.cn/post/464.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=464</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=464&amp;key=d5e937ba</trackback:ping></item><item><title>QQ2010 SP1被爆出可以解析任意HTML代码的漏洞 （已修复）</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/463.html</link><pubDate>Wed, 28 Jul 2010 17:56:06 +0800</pubDate><guid>http://www.sacour.cn/post/463.html</guid><description><![CDATA[<p><table style="width: 100%; border-collapse: collapse" cellspacing="1" cellpadding="1" border="1">    <tbody>        <tr>            <td style="background-color: #00bbff">            <p align="left"><font size="+0"><font size="2">发现日期:<strong>2010-7-28<br />            (By 不知道是谁)</strong></font></font></p>            </td>            <td style="background-color: #4f81bd">            <p><span style="color: #ffffff"><span style="color: #ffffff"><strong>o&nbsp;&nbsp; 风险（设计不严格、有其他利用可能）</strong></span><br />            </span><strong><span style="color: #ffffff">o&nbsp;&nbsp; 漏洞（可以执行任意脚本及iframe）</span></strong><br />            －－－－－－－－－－－<br />            <strong><span style="color: #ffffff">已修复</span></strong></p>            </td>        </tr>        <tr>            <td>有影响的相关软件（仅QQ系列）</td>            <td>QQ 2010 SP1 (2010.7.26日版本)</td>        </tr>        <tr>            <td>不受影响的相关软件（仅QQ系列）</td>            <td>QQ 2010 SP0 及以下<br />            QQ 2010 SP1 及以上 (2010.7.29日版本)</td>        </tr>    </tbody></table></p><p>cnBeta消息（@唯一，@<a href="http://www.cnbeta.com/articles/117703.htm">http://www.cnbeta.com/articles/117703.htm</a>），前天（7月26日）更新的QQ2010 SP1正式版本出现严重安全隐患，即消息记录中没有屏蔽HTML代码，所以可以使得任何HTML代码在里面被运行。在里面可以类似于XSS一般构建出一个IMG标签并在其OnLoad或者OnError时执行任意IE脚本，而虽然腾讯对网址作出了过滤，但是依旧可以使用转义符的方式加载URL，具体可以参考cnBeta的截图。</p><p><strong>本文来自</strong><a href="http://www.sacour.cn"><strong>www.sacour.cn</strong></a><strong>&nbsp;&nbsp; 转载注明来源</strong></p><p><s>我安装QQ2010失败了&hellip;&hellip;正在尝试安装</s></p><p>虚拟机中安装成功,从简单到复杂,最后发现腾讯这东西就跟开了个随便执行别人代码的IE一样...</p><p>注:下列脚本已经做了部分模糊处理,如果您眼力好硬是读出来了,保存到硬盘也可能报毒,禁止用于非法用途.<br /><br />第一级:危险代码执行测试</p><p>I.使用不安全的JavaScript脚本交互，读取网络数据并向用户系统写入数据。（IE中会提示是否写入。）执行失败，但是远程数据获取成功了，应该是使用了IE控件之类的东西（？），自动否定了危险交互代码。</p><p>II.直接使用Script标签标记，虽然被识别了但是却没有弹出对话框。</p><p>III.使用不安全的VBScript脚本交互，读取网络数据并向用户系统写入数据。（IE中会执行失败，因为ADODB流不能创建对象，而VBS会执行成功）。执行失败，所以它的权限应该是和HTML一样，但是低于VBS。</p><p>IV. 使用XSS中常用的Marquee字幕测试，成功，一个红叉飘来飘去的。</p><p>V. Marquee中又嵌套一个Image对象并且试图读取cookies，没有弹出。</p><p>V - 2. 使用消息管理器可以弹出cookies，不过值是空的。</p><p><img alt="" src="http://image163.poco.cn/mypoco/myphoto/20100728/19/55338004201007281943263368572491674_001.jpg" /></p><p>第二级:简单脚本执行测试</p><p>I.使用JavaScript弹出一个对话框，执行成功。</p><p>II.使用VBScript弹出一个对话框，执行成功。</p><p><img alt="" src="http://image163.poco.cn/mypoco/myphoto/20100728/19/55338004201007281943263368572491674_002.jpg" /></p><p>第三级:iframe执行测试</p><p>PRE.注意事项，cnBeta中已经指明URL会被转换，而实际测试中两道反斜杠和www开头的也会被转换，所以将网址隔开是有必要的。</p><p>注：直接使用iframe写入没有测试。</p><p>I. BODY标签可以被执行。</p><p>II. iframe可以通过置入DIV中并在当前页追加一个子元素来实现：</p><p>III. 网上表示可以直接重定向，也能达到此效果（<s>iframe对于某些人是好的实现方法，因为如果这儿把宽高改成0那么就</s>&hellip;&hellip;请当我没说）</p><p><img alt="" src="http://image163.poco.cn/mypoco/myphoto/20100728/19/55338004201007281943263368572491674_000.jpg" /></p><p>规避方法：</p><p>1. 降级到QQ 2010 SP0</p><p>2. 等待更新版本</p>]]></description><category>漏洞风险</category><comments>http://www.sacour.cn/post/463.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=463</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=463&amp;key=d32eb33c</trackback:ping></item><item><title>Google加密搜索遭到DNS污染</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/462.html</link><pubDate>Wed, 28 Jul 2010 10:17:56 +0800</pubDate><guid>http://www.sacour.cn/post/462.html</guid><description><![CDATA[<p>Google的加密搜索(<a href="https://encrypted.google.com">https://encrypted.google.com</a>)遭到了DNS污染，google上个月将加密搜索迁到了这个域名下，在使用https搜索的时候会重定向到这个站点，google在中国也会把它重定向到google.com.hk，而使用nslookup encrypted.google.com 144.223.234.234来判断时，144.223.234.234本应当无法解析，但是却解析出来一个59.24.3.173（每次都不一样）（方法来自<a href="http://www.williamlong.info/archives/2263.html">http://www.williamlong.info/archives/2263.html</a>），可见google的dns已经遭到了污染。</p><p><strong>本文来自</strong><a href="http://www.sacour.cn"><strong>www.sacour.cn</strong></a><strong> 转载注明来源</strong></p><p><blockquote><div class="quote"></p><p>C:\WINDOWS\system32&gt;nslookup encrypted.google.com 144.223.234.234<br />DNS request timed out.<br />&nbsp;&nbsp;&nbsp; timeout was 2 seconds.<br />*** Can't find server name for address 144.223.234.234: Timed out<br />Server:&nbsp; UnKnown<br />Address:&nbsp; 144.223.234.234</p><p>Name:&nbsp;&nbsp;&nbsp; encrypted.google.com<br />Address:&nbsp; 59.24.3.173</p><p></div></blockquote></p><p><blockquote><div class="quote"></p><p>（<a href="http://www.chinaz.com/Webbiz/Exp/0521115S92010.html">http://www.chinaz.com/Webbiz/Exp/0521115S92010.html</a>）</p><p>某些网络运营商为了某些目的，对DNS进行了某些操作，导致使用ISP的正常上网设置无法通过域名取得正确的IP地址。常用的手段有：DNS劫持和DNS污染。</div></blockquote></p>]]></description><category>其他信息</category><comments>http://www.sacour.cn/post/462.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=462</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=462&amp;key=1dff5aef</trackback:ping></item><item><title>2010-7-27 ~可疑URL列表</title><author>admin@sacour.cn (blast)</author><link>http://www.sacour.cn/post/461.html</link><pubDate>Tue, 27 Jul 2010 20:46:51 +0800</pubDate><guid>http://www.sacour.cn/post/461.html</guid><description><![CDATA[这是由软件自动查找推送的数据，可能不准确，免责声明请查看：http://www.sacour.cn/labout.htm (4.21增添Faq部分)<br/>人工复查的URL后有其病毒名的标记。<br/>如果误列出了正常站或所列站点为被入侵的站点，在此列出对您有影响的话请留言或发送邮件到info@sacour.cn，我将尽快删除相应条目。<br/>--------------------------------<br/>日期: 2010-7-27  数量:41<br/>更多数据请查看http://www.sacour.cn/showmal.asp?month=7&year=2010。<br/>提交时间: 2010-7-27 20:44:56<br/>--------------------------------<br/>文章来自: http://www.sacour.cn/ - Blast's Security 转载文章请注明来源<br/>--------------------------------<br/>感谢毒狼提供部分链接。<br/><table cellspacing="1" cellpadding="1" width="98%" border="0"><tbody><tr><td bgcolor="#92cddc">URL/#1</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://aao.118bbs.com:8933/x/up04.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#2</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.gangju.com.cn/css/zz.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#3</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://dl.traffcntrl.in/70709/patchversion70709.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#4</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://g.010buy.com/uutv/lrxzf1334.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#5</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.clarksvilledoors.com/4g3/index.php?e=3123123</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#6</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://video-uploading.narod.ru/free/Play_Video1402_Click_Run.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#7</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://dobgirl.com/files/xxx_video_1.avi</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#8</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://girlmi.com/files/xxx_video_2.avi</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#9</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://trafficflag.co.cc/installer.0042.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#10</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://scanfurless.co.cc/installer.0043.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#11</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://digitaldatavision.com/New-Video-Addon.40333.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#12</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://thedatastorage.com/video-plugin.40444.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#13</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://scanerit.cz.cc/go/?afid=60</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Trojan</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#14</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.darelorenzo.it/.sys/?getexe=v2webserver.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Worm/Koobface</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#15</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.darelorenzo.it/.sys/?getexe=v2captcha21.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Worm/Koobface</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#16</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.darelorenzo.it/.sys/?getexe=hostsgb3.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Worm/Koobface</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#17</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.darelorenzo.it/.sys/?getexe=cmd.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Worm/Koobface</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#18</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.darelorenzo.it/.sys/?getexe=ws.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Worm/Koobface</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#19</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.darelorenzo.it/.sys/?getexe=v2bloggerjs.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Worm/Koobface</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#20</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.darelorenzo.it/.sys/?getexe=fbcheck.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Worm/Koobface</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#21</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.darelorenzo.it/.sys/?getexe=go.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Worm/Koobface</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#22</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.darelorenzo.it/.sys/?getexe=v2prx.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Worm/Koobface</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#23</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.darelorenzo.it/.sys/?getexe=v2webserver.exe</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Worm/Koobface</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#24</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://helen-tube.net/xplaymovie.php?id=40333</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeCodec</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#25</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://maxi-xxx-tube.com/xplaymovie.php?id=40444</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeCodec</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#26</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://ocean-tube.com/xplaymovie.php?id=40555</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeCodec</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#27</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://yes11.ru/</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">SPAM.CanadianPharmacy</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#28</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.clarksvilledoors.com/4g3/</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">HTML.Koobface</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#29</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://ainerg.com/?498593</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:MSOffice</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#30</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://thecheckingconnect.com/k6imun9/ehmrju.php?s=2962c5bd6c0a2db255dc9aef8aac26e7</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">RedirectToFakeAntiVirus</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#31</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://thecheckingconnect.com/k6imun9/404.php</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">RedirectToFakeAntiVirus</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#32</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://ss.aqobeyv.cn/in.cgi?9&tsk=id250-02june09-r91&type=l&seoref=http://www.baidu.com&parameter=$keyword&se=$se&ur=1&HTTP_REFERER=http://www.baidu.com&default_keyword=XXX</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">RedirectToFakeAntiVirus</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#33</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://trafficflag.co.cc/?wm=acc0042</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAntivirus</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#34</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://scanfurless.co.cc/?wm=0042&st=of</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAntivirus</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#35</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://scanalliance.co.cc/?wm=acc0042</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAntivirus</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#36</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://trafficmaybehigh.co.cc/?wm=0042&st=of</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAntivirus</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#37</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://trafficbee.co.cc/?wm=0042&st=of</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAntivirus</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#38</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://scanwizard.co.cc/?wm=0042&st=of</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">FakeAntivirus</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#39</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://loltrafo.co.cc/a/tmp/libtiff.pdf</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Exploit:PDF-TiffBOF</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#40</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://www.qqt60.com</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Phishing:TencentQQ</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr><tr><td bgcolor="#92cddc">URL/#41</td><td bgcolor="#31859b"><font color="#ffffff"><b>http://qq-2010znhd.com</b></font></td></tr><tr><td bgcolor="#b8cce4">威胁名</td><td bgcolor="#b8cce4"><font size="2">Phishing:TencentQQ</font></td><td bgcolor="#c6d9f0">严重度</td><td bgcolor="#c6d9f0"><font size="2"><br/><a href="http://www.sacour.cn/wmal/cls.html">2</a></font></td></tr><tr><td bgcolor="#b8cce4">数据来源</td><td bgcolor="#b8cce4"><font size="2"><br/><a href="http://www.sacour.cn/wmal/res.html">来源2</font></a></td></tr><tr></tr></tbody></table>--------------------------------<br/>报告结束。]]></description><category>安全相关</category><comments>http://www.sacour.cn/post/461.html#comment</comments><wfw:comment>http://www.sacour.cn/</wfw:comment><wfw:commentRss>http://www.sacour.cn/feed.asp?cmt=461</wfw:commentRss><trackback:ping>http://www.sacour.cn/cmd.asp?act=tb&amp;id=461&amp;key=6cb63193</trackback:ping></item></channel></rss>
