Archive for August 20th, 2008

20
Aug

LOTD: Malicious Link of the Day

antivirus2008os

*Warning* Malicious link ahead — proceed at your own risk.

Site: scan.online-security-check.com
Installer
: setup_110152_3_.exe
Downloads From:
hxxp://dnld.securitydwl.com/load/setup_110152_3_.exe
File size
: 91136 bytes
MD5…: 90dacc45af0548fd1cd7da88bf969fdd
SHA1..: 40a7827da0221a03c006dfbf174c8ebb66e43df5
Result: 3/36 (8.34%)
MDB: /lithium-malware/setup_110152_3.zip
OC: 77854fdfb4066698bdc1976afadaa2ca

Drops:
84ded28aebdda2aa1b1ce5f155ad53fc *a.bat
84ded28aebdda2aa1b1ce5f155ad53fc *akttzn.exe
84ded28aebdda2aa1b1ce5f155ad53fc *anticipator.dll
84ded28aebdda2aa1b1ce5f155ad53fc *awtoolb.dll
84ded28aebdda2aa1b1ce5f155ad53fc *base64.tmp
84ded28aebdda2aa1b1ce5f155ad53fc *bdn.com
b10a43b9044b488dc8c7d33b250cfebb *blphcn0fj0e92e.scr
84ded28aebdda2aa1b1ce5f155ad53fc *bsva-egihsg52.exe
84ded28aebdda2aa1b1ce5f155ad53fc *dpcproxy.exe
84ded28aebdda2aa1b1ce5f155ad53fc *emesx.dll
84ded28aebdda2aa1b1ce5f155ad53fc *FVProtect.exe
84ded28aebdda2aa1b1ce5f155ad53fc *h@tkeysh@@k.dll
84ded28aebdda2aa1b1ce5f155ad53fc *hoproxy.dll
84ded28aebdda2aa1b1ce5f155ad53fc *hxiwlgpm.dat
84ded28aebdda2aa1b1ce5f155ad53fc *hxiwlgpm.exe
84ded28aebdda2aa1b1ce5f155ad53fc *iTunesMusic.exe
d168d02654f78352e27b4029130c3470 *lphcn0fj0e92e.exe
84ded28aebdda2aa1b1ce5f155ad53fc *medup012.dll
84ded28aebdda2aa1b1ce5f155ad53fc *medup020.dll
84ded28aebdda2aa1b1ce5f155ad53fc *msgp.exe
84ded28aebdda2aa1b1ce5f155ad53fc *msnbho.dll
84ded28aebdda2aa1b1ce5f155ad53fc *mssecu.exe
84ded28aebdda2aa1b1ce5f155ad53fc *msvchost.exe
4891e06ef0361544c9a843475fea6ae8 *msxml71.dll
84ded28aebdda2aa1b1ce5f155ad53fc *mtr2.exe
84ded28aebdda2aa1b1ce5f155ad53fc *mwin32.exe
84ded28aebdda2aa1b1ce5f155ad53fc *netode.exe
84ded28aebdda2aa1b1ce5f155ad53fc *newsd32.exe
84ded28aebdda2aa1b1ce5f155ad53fc *regc64.dll
84ded28aebdda2aa1b1ce5f155ad53fc *regm64.dll
84ded28aebdda2aa1b1ce5f155ad53fc *Rundl1.exe
302b4dcf260769eb1dfe3721a030ab6e *setup1038.exe
84ded28aebdda2aa1b1ce5f155ad53fc *ssurf022.dll
84ded28aebdda2aa1b1ce5f155ad53fc *ssvchost.com
84ded28aebdda2aa1b1ce5f155ad53fc *ssvchost.exe
84ded28aebdda2aa1b1ce5f155ad53fc *sysreq.exe
84ded28aebdda2aa1b1ce5f155ad53fc *taack.dat
84ded28aebdda2aa1b1ce5f155ad53fc *taack.exe
84ded28aebdda2aa1b1ce5f155ad53fc *temp#01.exe
84ded28aebdda2aa1b1ce5f155ad53fc *thun.dll
84ded28aebdda2aa1b1ce5f155ad53fc *thun32.dll
5f95ff8cc942535ad21abed6bfa2ad8d *TwcToolbarIe7.dll
84ded28aebdda2aa1b1ce5f155ad53fc *userconfig9x.dll
84ded28aebdda2aa1b1ce5f155ad53fc *VBIEWER.OCX
84ded28aebdda2aa1b1ce5f155ad53fc *vcatchpi.dll
84ded28aebdda2aa1b1ce5f155ad53fc *winlogonpc.exe
84ded28aebdda2aa1b1ce5f155ad53fc *winsystem.exe
84ded28aebdda2aa1b1ce5f155ad53fc *WINWGPX.EXE
341c8fc4f0b33b9d53b96a434ef37c7f *wnezsjgr.exe
4263c4277508ef5b5f91b6de03d5e866 *ybofivqb.exe
84ded28aebdda2aa1b1ce5f155ad53fc *zip1.tmp
84ded28aebdda2aa1b1ce5f155ad53fc *zip2.tmp
84ded28aebdda2aa1b1ce5f155ad53fc *zip3.tmp
84ded28aebdda2aa1b1ce5f155ad53fc *zipped.tmp

20
Aug

New malicious domains

ivrl1

Site: hxxp://download-free-antivirus.net/
Distributes: IRVL Defender
File: Setup.exe
MD5…: b6ffa3a1c9e5ea0bd58fd2a38d42e71a
SHA1..: a60d2e00d3e35e8213ee3067eb2f3f99871b92b4
SHA256: b33b9e3dd5a662d5e11dc5d5f6df13e2b1afc4be217c3553fb0f3981591c432d

Site: hxxp://bestantivirus-forfree.com/
Distributes: Antivirus XP 2008
File: Setup.exe
MD5…: b6ffa3a1c9e5ea0bd58fd2a38d42e71a
SHA1..: a60d2e00d3e35e8213ee3067eb2f3f99871b92b4
SHA256: b33b9e3dd5a662d5e11dc5d5f6df13e2b1afc4be217c3553fb0f3981591c432d

Site:hxxp://freesoftware-antivirus.net/
Distributes: IRVL Defender
File: Setup.exe
MD5…: b6ffa3a1c9e5ea0bd58fd2a38d42e71a
SHA1..: a60d2e00d3e35e8213ee3067eb2f3f99871b92b4
SHA256: b33b9e3dd5a662d5e11dc5d5f6df13e2b1afc4be217c3553fb0f3981591c432d






 

August 2008
M T W T F S S
« Jul   Sep »
 123
45678910
11121314151617
18192021222324
25262728293031