Mobile it! 広告及びスポンサー募集中: 詳しくは banner AT rep2.rbl.jp にお問い合わせください
Prev 2010.1 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
Today: Yesterday: Total:

January 20, 2010

● 53.comの偽サイト
URLは以下
ttp://www.53.com.efasqcm.com.pl/wpserver/cmportal/cblogin.php?session=089429857574828112903678543001483854393831785886851833484406555844165108639&email=XXX@XX_XX.com
以下使用ドメインのみ列挙

ボットネットによる詐欺です。

使われているドメインは以下
befcox.pl
efasqcb.com.pl
efasqcc.com.pl
efasqcd.com.pl
efasqcm.com.pl
efasqcq.com.pl
gedcox.com.pl
kiocox.com.pl

アドレスは以下
114.142.218.189 == 114-142-218-189.dsl.teleguam.net
118.231.91.248 == 118-231-91-248.adsl.fetnet.net
125.0.40.185 == nttkyo377185.tkyo.nt.ftth.ppp.infoweb.ne.jp
186.14.151.251 == none
187.56.179.228 == 187-56-179-228.dsl.telesp.net.br
189.120.230.117 == bd78e675.virtua.com.br
189.18.131.72 == 189-18-131-72.dsl.telesp.net.br
189.192.238.98 == customer-GDL-238-98.megared.net.mx
189.193.202.33 == customer-PUE-202-33.megared.net.mx
189.194.213.203 == customer-QRO-213-203.megared.net.mx
189.46.242.67 == 189-46-242-67.dsl.telesp.net.br
190.254.131.148 == none
190.53.118.136 == none
69.57.246.167 == 69-57-246-167.candw.ag

まずpdf.pdfというウイルスを含んだファイルがダウンロードさせられます

認証キーを再登録しないといけないという画面

するとまたcertificate.exeというウイルスをダウンロードさせられます

pdf.pdfの分析結果

certificate.exeの分析結果
— posted by staff @ 09:11AM | TrackBack(0)