忍者ブログ

ハルファ紀行

MapleStory

gysdk.com 2010-03-29
lineageev.com 2010-03-29

このような爆撃は珍しくないのですが、
初めて見るドメイン、初めて見るdoc、
ということで採り上げてみました。
gysdk.com と lineageev.com (同一IPです)は
検索すると繁体字ばかりであることから
台湾で暴れていたようです。
MS06-027(4年前のWordの脆弱性)を用います。
VT

古い脆弱性しか使わないわけではなく、
台湾ではこのような物も投下されています。
http://www.gysdk.com/hu.html
http://www.lineageev.com/hu.html

(整形)
→/1.exe
これは当時ゼロデイだった4gamerankingと全く同じスクリプトです
(同じ暗黒工作組のツールで生成したものでしょう)。
MS10-018(IE6・IE7の脆弱性)を用います。


翌日。
PR

コメント

カレンダー

09 2025/10 11
S M T W T F S
2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

フリーエリア

最新コメント

[09/14 ヨシノ]
[10/19 Dolly]
[08/22 まとめ臨時。]

最新記事

PDF
(10/01)
PDF
(09/25)
PDF
(09/10)
PDF
(09/04)
PDF
(08/26)

最新トラックバック

プロフィール

HN:
Ilion
性別:
非公開

バーコード

ブログ内検索