Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2010.1 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Today: Yesterday: Total:

January 21, 2010

● sendspace.comの偽サイト
URLは以下
ttp://www.sendspace.com.juihyv.com.pl/file/share/upload.php?file_id=s29qsqq2i7fg3gxisev9d0yw367zm6z97z54nozx&email=XXX@XX_XX.com
以下使用ドメインのみ列挙

ボットネットによる詐欺です。

使われているドメインは以下
1pudasz.com.pl
jfhrsa.com.pl
jokhkkcom.pl
jonnkk.com.pl
joynkk.com.pl
juhrsq.com.pl
juihkk.com.pl
juihkv.com.pl
juihyv.com.pl
jvihkk.com.pl
opudasz.net.pl
p1udasz.com.pl
ujhytra.pl
ujhytrd.com.pl
ujhytrf.pl
ujhytrq.pl
ujhytrr.net.pl

アドレスは以下
61.72.140.54 == none
93.177.185.72 == ip-93-177-185-72.caucasus.net
110.55.162.14 == 110.55.162.14.bti.net.ph
112.187.222.65 == none
115.184.48.98 == none
125.0.40.185 == nttkyo377185.tkyo.nt.ftth.ppp.infoweb.ne.jp
189.179.13.192 == dsl-189-179-13-192-dyn.prod-infinitum.com.mx
189.18.130.225 == 189-18-130-225.dsl.telesp.net.br
190.34.46.168 == none
190.53.118.136 == none
200.92.102.188 == customer-GDL-102-188.megared.net.mx
201.165.245.59 == customer-HMO-245-59.megared.net.mx

サイトにつなぐといきなりpdf.pdfというウイルスをダウンロードさせられます

そのあと下のオレンジのDOWNLOADボタンを押すとまた別のウイルスphoto.exeをダウンロードさせられます

pdf.pdfのウイルスチェック結果

photo.exeのウイルスチェック結果
— posted by staff @ 10:36AM | TrackBack(0)