Re: [ mallware doklejajacy zdalnie kod do stron ]

Autor: Matt Rutkowski <matrut_at_gmail.com>
Data: Thu 19 Feb 2009 - 14:15:00 MET
Message-ID: <b7d5d4ac-1450-4fd2-8e6e-78fdfbce2df2@u13g2000yqg.googlegroups.com>
Content-Type: text/plain; charset=ISO-8859-1

eset dopiero dzis wypuscil odtrutki na tego vir'a choc nowych wersji
przybywa....

grzebalem w kodzie js tego czegos i finalnie malware laczy sie z
nastepujacymi url'ami:

http://85.17.189.183/opis/?h=2e - punkt przerzutowy

---[ wlasciwe trojany] --
http://banksguard.com/picxxx/gate.php?id=7534504a
http://banksguard.com/pics/ncr.exe
http://banksguard.com/picxxx/file.php?del
http://banksguard.com/picxxx/file.php?del
http://banksguard.com/pics/ncr.exe
http://www.trart.net/vildanezik.net/album/default.exe

--
Matt Rutkowski
Received on Thu Feb 19 14:15:08 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 19 Feb 2009 - 14:40:01 MET