<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;CkYNQnY8fip7ImA9WxNUGEo.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252</id><updated>2009-11-10T08:23:13.876-08:00</updated><title>Web Security Weblog</title><subtitle type="html" /><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://www.web2secure.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://www.web2secure.com/" /><link rel="hub" href="http://pubsubhubbub.appspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>299</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><link rel="self" href="http://feeds.feedburner.com/WebSecurityWeblog" type="application/atom+xml" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><entry gd:etag="W/&quot;A0EBQXkzcSp7ImA9WxNUGEs.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-288435810784767370</id><published>2009-11-10T08:02:00.000-08:00</published><updated>2009-11-10T08:14:10.789-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-10T08:14:10.789-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><title>Spam ** 10-Nov-09</title><content type="html">&lt;div&gt;&lt;div&gt;IP Address:&lt;/div&gt;&lt;div&gt;&lt;b&gt;121.11.85.32&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;218.75.149.156&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;www.iptobmue.cn&lt;/div&gt;&lt;div&gt;&lt;div&gt;admin.blushcold.com&lt;/div&gt;&lt;div&gt;admin.iqbgwrue.cn&lt;/div&gt;&lt;div&gt;admin.sunwrong.com&lt;/div&gt;&lt;div&gt;bell.roundflow.com&lt;/div&gt;&lt;div&gt;bendbrand.com&lt;/div&gt;&lt;div&gt;bgu735.ocsmncea.cn&lt;/div&gt;&lt;div&gt;blahbeauty.com&lt;/div&gt;&lt;div&gt;blushcold.com&lt;/div&gt;&lt;div&gt;blushwire.com&lt;/div&gt;&lt;div&gt;catlike.cruisesound.com&lt;/div&gt;&lt;div&gt;code59884.rolexoffertoday.com&lt;/div&gt;&lt;div&gt;cruisesound.com&lt;/div&gt;&lt;div&gt;flushstick.com&lt;/div&gt;&lt;div&gt;iawhosue.cn&lt;/div&gt;&lt;div&gt;iqbgwrue.cn&lt;/div&gt;&lt;div&gt;lgt674.iawhosue.cn&lt;/div&gt;&lt;div&gt;marlinautumn.com&lt;/div&gt;&lt;div&gt;marlinsign.com&lt;/div&gt;&lt;div&gt;nrnpf343.aijnaido.cn&lt;/div&gt;&lt;div&gt;ns1.getsomedns.com&lt;/div&gt;&lt;div&gt;ns1.marlinsign.com&lt;/div&gt;&lt;div&gt;ns1.onlinetagdns.com&lt;/div&gt;&lt;div&gt;ns1.serverraw.com&lt;/div&gt;&lt;div&gt;ns1.sunwrong.com&lt;/div&gt;&lt;div&gt;ns2.dnslackingtemp.com&lt;/div&gt;&lt;div&gt;ns2.iqmeiuea.cn&lt;/div&gt;&lt;div&gt;ns2.marlinsign.com&lt;/div&gt;&lt;div&gt;nucleic.marlinautumn.com&lt;/div&gt;&lt;div&gt;ocsmncea.cn&lt;/div&gt;&lt;div&gt;osjjjzea.cn&lt;/div&gt;&lt;div&gt;seamarlin.com&lt;/div&gt;&lt;div&gt;siberia.marlinautumn.com&lt;/div&gt;&lt;div&gt;since.brownsunny.com&lt;/div&gt;&lt;div&gt;smart.marlinsign.com&lt;/div&gt;&lt;div&gt;smart.seamarlin.com&lt;/div&gt;&lt;div&gt;stipple.brownsunny.com&lt;/div&gt;&lt;div&gt;sunwrong.com&lt;/div&gt;&lt;div&gt;www.blahbeauty.com&lt;/div&gt;&lt;div&gt;www.flushstick.com&lt;/div&gt;&lt;div&gt;www.sunwrong.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;IP Address:&lt;/div&gt;&lt;div&gt;&lt;b&gt;218.93.202.120&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;60.172.210.4&lt;/b&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;6678net.com&lt;/div&gt;&lt;div&gt;&lt;div&gt;chinacarveout.com&lt;/div&gt;&lt;div&gt;chinadigger.com&lt;/div&gt;&lt;div&gt;chinajiaoao.com&lt;/div&gt;&lt;div&gt;cmccblog.com&lt;/div&gt;&lt;div&gt;cuninfo.com&lt;/div&gt;&lt;div&gt;cuniv.com&lt;/div&gt;&lt;div&gt;jinjk.com&lt;/div&gt;&lt;div&gt;jiwudu.com&lt;/div&gt;&lt;div&gt;mail.cmccblog.com&lt;/div&gt;&lt;div&gt;maogai.com&lt;/div&gt;&lt;div&gt;oumel.com&lt;/div&gt;&lt;div&gt;yiyixue.com&lt;/div&gt;&lt;div&gt;yybest.com&lt;/div&gt;&lt;div&gt;0cb26.jduridew.cn&lt;/div&gt;&lt;div&gt;178.zsezukes.cn&lt;/div&gt;&lt;div&gt;2002.vkalufor.cn&lt;/div&gt;&lt;div&gt;230951.gcuzipoj.cn&lt;/div&gt;&lt;div&gt;2edb5.jogawaw.cn&lt;/div&gt;&lt;div&gt;303190.jyasuhev.cn&lt;/div&gt;&lt;div&gt;3293ae.bjexipat.cn&lt;/div&gt;&lt;div&gt;38b680.xreyupuc.cn&lt;/div&gt;&lt;div&gt;402.zulapep.cn&lt;/div&gt;&lt;div&gt;428c.ntademef.cn&lt;/div&gt;&lt;div&gt;4ea6.pzuqeleh.cn&lt;/div&gt;&lt;div&gt;51cf.xpasetad.cn&lt;/div&gt;&lt;div&gt;523.fmacinuy.cn&lt;/div&gt;&lt;div&gt;532b.jjobijen.cn&lt;/div&gt;&lt;div&gt;5965a.sxuzejaf.cn&lt;/div&gt;&lt;div&gt;5c563.cquconej.cn&lt;/div&gt;&lt;div&gt;66d2f3.gzuvafuz.cn&lt;/div&gt;&lt;div&gt;66ead0.qnabefuc.cn&lt;/div&gt;&lt;div&gt;68e4a.gxohudet.cn&lt;/div&gt;&lt;div&gt;6bf8.nxugiral.cn&lt;/div&gt;&lt;div&gt;702.rwihopot.cn&lt;/div&gt;&lt;div&gt;8a4695.txusinuf.cn&lt;/div&gt;&lt;div&gt;8acc.zsumuhey.cn&lt;/div&gt;&lt;div&gt;90c06.dkaxirey.cn&lt;/div&gt;&lt;div&gt;9340e.zcuxedoc.cn&lt;/div&gt;&lt;div&gt;9d8d1.bjidasut.cn&lt;/div&gt;&lt;div&gt;b1ec.hlapowoc.cn&lt;/div&gt;&lt;div&gt;b26.nwifiwed.cn&lt;/div&gt;&lt;div&gt;b555.gnaburen.cn&lt;/div&gt;&lt;div&gt;ba94.rwukison.cn&lt;/div&gt;&lt;div&gt;benefit.gyefocev.cn&lt;/div&gt;&lt;div&gt;bj9.ru&lt;/div&gt;&lt;div&gt;borngentle.com&lt;/div&gt;&lt;div&gt;c852.cvupuqal.cn&lt;/div&gt;&lt;div&gt;d11.hfizipan.cn&lt;/div&gt;&lt;div&gt;d57e8.klosoqiw.cn&lt;/div&gt;&lt;div&gt;dc7f.qgapefey.cn&lt;/div&gt;&lt;div&gt;e75.jagegop.cn&lt;/div&gt;&lt;div&gt;eb0.pxefidag.cn&lt;/div&gt;&lt;div&gt;eef56.lyalojuf.cn&lt;/div&gt;&lt;div&gt;everest.qdegivah.cn&lt;/div&gt;&lt;div&gt;f984.jnomariq.cn&lt;/div&gt;&lt;div&gt;gguwelag.cn&lt;/div&gt;&lt;div&gt;gxohudet.cn&lt;/div&gt;&lt;div&gt;hlapowoc.cn&lt;/div&gt;&lt;div&gt;jagegop.cn&lt;/div&gt;&lt;div&gt;jyasuhev.cn&lt;/div&gt;&lt;div&gt;klosoqiw.cn&lt;/div&gt;&lt;div&gt;kmakafum.cn&lt;/div&gt;&lt;div&gt;lqafokuw.cn&lt;/div&gt;&lt;div&gt;lxucubaf.cn&lt;/div&gt;&lt;div&gt;mhuhafuy.cn&lt;/div&gt;&lt;div&gt;movement.qlonipaf.cn&lt;/div&gt;&lt;div&gt;nevutud.cn&lt;/div&gt;&lt;div&gt;ntademef.cn&lt;/div&gt;&lt;div&gt;overal.wsemuhin.cn&lt;/div&gt;&lt;div&gt;pxefidag.cn&lt;/div&gt;&lt;div&gt;pyonelul.cn&lt;/div&gt;&lt;div&gt;qcesipof.cn&lt;/div&gt;&lt;div&gt;qforuhum.cn&lt;/div&gt;&lt;div&gt;rikanoj.cn&lt;/div&gt;&lt;div&gt;rkujalal.cn&lt;/div&gt;&lt;div&gt;rwihopot.cn&lt;/div&gt;&lt;div&gt;sxopiken.cn&lt;/div&gt;&lt;div&gt;sxuzejaf.cn&lt;/div&gt;&lt;div&gt;vkalufor.cn&lt;/div&gt;&lt;div&gt;www.ddekowim.cn&lt;/div&gt;&lt;div&gt;www.lxucubaf.cn&lt;/div&gt;&lt;div&gt;www.slujarug.cn&lt;/div&gt;&lt;div&gt;www.zziduxux.cn&lt;/div&gt;&lt;div&gt;xcopidox.cn&lt;/div&gt;&lt;div&gt;xehicaw.cn&lt;/div&gt;&lt;div&gt;xlejuwof.cn&lt;/div&gt;&lt;div&gt;xreyupuc.cn&lt;/div&gt;&lt;div&gt;xzewutos.cn&lt;/div&gt;&lt;div&gt;ysuyonoh.cn&lt;/div&gt;&lt;div&gt;yveqekov.cn&lt;/div&gt;&lt;div&gt;zicorem.cn&lt;/div&gt;&lt;div&gt;zsezukes.cn&lt;/div&gt;&lt;div&gt;zulapep.cn&lt;/div&gt;&lt;div&gt;zziduxux.cn&lt;/div&gt;&lt;div&gt;&lt;div&gt;www.fosigwc.cn&lt;/div&gt;&lt;div&gt;www.zocatwl.cn&lt;/div&gt;&lt;div&gt;www.mifezxd.cn&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;193.227.114.2&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;yupnyojrufl.com&lt;/div&gt;&lt;div&gt;&lt;div&gt;admin.kynugtab.com&lt;/div&gt;&lt;div&gt;cefjedhoha.com&lt;/div&gt;&lt;div&gt;homru.com&lt;/div&gt;&lt;div&gt;icpigyfzin.com&lt;/div&gt;&lt;div&gt;joellinoa.com&lt;/div&gt;&lt;div&gt;kynugtab.com&lt;/div&gt;&lt;div&gt;mail.cefjedhoha.com&lt;/div&gt;&lt;div&gt;mail.kynugtab.com&lt;/div&gt;&lt;div&gt;ns1.homru.com&lt;/div&gt;&lt;div&gt;ns2.homru.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;111.67.200.246&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;157c2.leyoksh.cn&lt;/div&gt;&lt;div&gt; f8b52.leyoksh.cn&lt;/div&gt;&lt;div&gt;38004a1.himoxbb.cn&lt;/div&gt;&lt;div&gt;www.zehuqlq.cn&lt;/div&gt;&lt;div&gt;ffb4973.xogurwy.cn&lt;/div&gt;&lt;div&gt;www.tuyezxx.cn&lt;/div&gt;&lt;div&gt;www.yexawls.cn&lt;/div&gt;&lt;div&gt;www.pijimjb.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;124.217.210.223&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;brighthub.mindbigger.cn&lt;/div&gt;&lt;div&gt;diqorad.cn&lt;/div&gt;&lt;div&gt;discover.mindbigger.cn&lt;/div&gt;&lt;div&gt;enginering.mindbigger.cn&lt;/div&gt;&lt;div&gt;jujezuj.cn&lt;/div&gt;&lt;div&gt;mindbigger.cn&lt;/div&gt;&lt;div&gt;mindshops.cn&lt;/div&gt;&lt;div&gt;ns1.diqorad.cn&lt;/div&gt;&lt;div&gt;ns1.jujezuj.cn&lt;/div&gt;&lt;div&gt;ns1.mindbigger.cn&lt;/div&gt;&lt;div&gt;ns1.mindshops.cn&lt;/div&gt;&lt;div&gt;ns1.rvoxbdci.cn&lt;/div&gt;&lt;div&gt;ns1.rxcounterattack.cn&lt;/div&gt;&lt;div&gt;ns1.rxerudition.cn&lt;/div&gt;&lt;div&gt;ns1.rxexacerbate.cn&lt;/div&gt;&lt;div&gt;ns1.rxlitters.cn&lt;/div&gt;&lt;div&gt;ns1.rxpaternoster.cn&lt;/div&gt;&lt;div&gt;ns1.rxpuddle.cn&lt;/div&gt;&lt;div&gt;ns1.rxreemployment.cn&lt;/div&gt;&lt;div&gt;ns1.rxsectors.cn&lt;/div&gt;&lt;div&gt;ns1.rxslobbered.cn&lt;/div&gt;&lt;div&gt;ns1.rxtweak.cn&lt;/div&gt;&lt;div&gt;ns1.rxyoghurt.cn&lt;/div&gt;&lt;div&gt;ns1.wilfre.cn&lt;/div&gt;&lt;div&gt;ns1.zapoqiw.cn&lt;/div&gt;&lt;div&gt;ns2.brightpalilaliaazuz.cn&lt;/div&gt;&lt;div&gt;ns2.diqorad.cn&lt;/div&gt;&lt;div&gt;ns2.mindbigger.cn&lt;/div&gt;&lt;div&gt;ns2.rvoxbdci.cn&lt;/div&gt;&lt;div&gt;ns2.rxcounterattack.cn&lt;/div&gt;&lt;div&gt;ns2.rxerudition.cn&lt;/div&gt;&lt;div&gt;ns2.rxexacerbate.cn&lt;/div&gt;&lt;div&gt;ns2.rxlitters.cn&lt;/div&gt;&lt;div&gt;ns2.rxpaternoster.cn&lt;/div&gt;&lt;div&gt;ns2.rxreemployment.cn&lt;/div&gt;&lt;div&gt;ns2.rxsectors.cn&lt;/div&gt;&lt;div&gt;ns2.rxslobbered.cn&lt;/div&gt;&lt;div&gt;ns2.rxtweak.cn&lt;/div&gt;&lt;div&gt;ns2.rxyoghurt.cn&lt;/div&gt;&lt;div&gt;ns2.zapoqiw.cn&lt;/div&gt;&lt;div&gt;ns3.diqorad.cn&lt;/div&gt;&lt;div&gt;ns3.jujezuj.cn&lt;/div&gt;&lt;div&gt;ns3.mindbigger.cn&lt;/div&gt;&lt;div&gt;ns3.rvoxbdci.cn&lt;/div&gt;&lt;div&gt;ns3.rxcounterattack.cn&lt;/div&gt;&lt;div&gt;ns3.rxerudition.cn&lt;/div&gt;&lt;div&gt;ns3.rxexacerbate.cn&lt;/div&gt;&lt;div&gt;ns3.rxlitters.cn&lt;/div&gt;&lt;div&gt;ns3.rxpaternoster.cn&lt;/div&gt;&lt;div&gt;ns3.rxpuddle.cn&lt;/div&gt;&lt;div&gt;ns3.rxreemployment.cn&lt;/div&gt;&lt;div&gt;ns3.rxslobbered.cn&lt;/div&gt;&lt;div&gt;ns3.rxtweak.cn&lt;/div&gt;&lt;div&gt;ns3.wilfre.cn&lt;/div&gt;&lt;div&gt;ns3.zapoqiw.cn&lt;/div&gt;&lt;div&gt;ns4.diqorad.cn&lt;/div&gt;&lt;div&gt;ns4.mindbigger.cn&lt;/div&gt;&lt;div&gt;ns4.rvoxbdci.cn&lt;/div&gt;&lt;div&gt;ns4.rxerudition.cn&lt;/div&gt;&lt;div&gt;ns4.rxexacerbate.cn&lt;/div&gt;&lt;div&gt;ns4.rxlitters.cn&lt;/div&gt;&lt;div&gt;ns4.rxpaternoster.cn&lt;/div&gt;&lt;div&gt;ns4.rxpuddle.cn&lt;/div&gt;&lt;div&gt;ns4.rxreemployment.cn&lt;/div&gt;&lt;div&gt;ns4.rxsectors.cn&lt;/div&gt;&lt;div&gt;ns4.rxslobbered.cn&lt;/div&gt;&lt;div&gt;ns4.rxtweak.cn&lt;/div&gt;&lt;div&gt;ns4.rxyoghurt.cn&lt;/div&gt;&lt;div&gt;ns4.zapoqiw.cn&lt;/div&gt;&lt;div&gt;peril.mindbigger.cn&lt;/div&gt;&lt;div&gt;rxchoice.cn&lt;/div&gt;&lt;div&gt;rxcounterattack.cn&lt;/div&gt;&lt;div&gt;rxerudition.cn&lt;/div&gt;&lt;div&gt;rxexacerbate.cn&lt;/div&gt;&lt;div&gt;rxhugs.cn&lt;/div&gt;&lt;div&gt;rxlitters.cn&lt;/div&gt;&lt;div&gt;rxoccupier.cn&lt;/div&gt;&lt;div&gt;rxpaternoster.cn&lt;/div&gt;&lt;div&gt;rxpuddle.cn&lt;/div&gt;&lt;div&gt;rxreemployment.cn&lt;/div&gt;&lt;div&gt;rxsectors.cn&lt;/div&gt;&lt;div&gt;rxslobbered.cn&lt;/div&gt;&lt;div&gt;rxtonsillectomy.cn&lt;/div&gt;&lt;div&gt;rxtweak.cn&lt;/div&gt;&lt;div&gt;rxyoghurt.cn&lt;/div&gt;&lt;div&gt;scotish.fodmantel.cn&lt;/div&gt;&lt;div&gt;www.diqorad.cn&lt;/div&gt;&lt;div&gt;www.jujezuj.cn&lt;/div&gt;&lt;div&gt;www.rvoxbdci.cn&lt;/div&gt;&lt;div&gt;www.rxcounterattack.cn&lt;/div&gt;&lt;div&gt;www.rxerudition.cn&lt;/div&gt;&lt;div&gt;www.rxexacerbate.cn&lt;/div&gt;&lt;div&gt;www.rxlitters.cn&lt;/div&gt;&lt;div&gt;www.rxoccupier.cn&lt;/div&gt;&lt;div&gt;www.rxpaternoster.cn&lt;/div&gt;&lt;div&gt;www.rxpuddle.cn&lt;/div&gt;&lt;div&gt;www.rxreemployment.cn&lt;/div&gt;&lt;div&gt;www.rxsectors.cn&lt;/div&gt;&lt;div&gt;www.rxslobbered.cn&lt;/div&gt;&lt;div&gt;www.rxtweak.cn&lt;/div&gt;&lt;div&gt;www.rxyoghurt.cn&lt;/div&gt;&lt;div&gt;www.zapoqiw.cn&lt;/div&gt;&lt;div&gt;zapoqiw.cn&lt;/div&gt;&lt;/div&gt;&lt;div&gt;finding.bulliedwatches.cn&lt;/div&gt;&lt;div&gt;facing.minddeal.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;221.203.168.175&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;05e.keiscpom.cn&lt;/div&gt;&lt;div&gt;09cfn.ptijsbat.cn&lt;/div&gt;&lt;div&gt;0bv.adadjvcbje.cn&lt;/div&gt;&lt;div&gt;4bf.tkmqtnek.cn&lt;/div&gt;&lt;div&gt;4nwnzdw.yxukawlv.cn&lt;/div&gt;&lt;div&gt;5wh.uoosfkvfbt.cn&lt;/div&gt;&lt;div&gt;6fuwf.listweek.cn&lt;/div&gt;&lt;div&gt;7p5t.bcozanow.cn&lt;/div&gt;&lt;div&gt;880y6.xrcatvgs.cn&lt;/div&gt;&lt;div&gt;9tqtg7.srwuiuyc.cn&lt;/div&gt;&lt;div&gt;aanfsgnuje.cn&lt;/div&gt;&lt;div&gt;adadjvcbje.cn&lt;/div&gt;&lt;div&gt;admin.aanfsgnuje.cn&lt;/div&gt;&lt;div&gt;admin.cnsffmvssw.cn&lt;/div&gt;&lt;div&gt;admin.flushstreet.com&lt;/div&gt;&lt;div&gt;admin.flushwrong.com&lt;/div&gt;&lt;div&gt;admin.flushyear.com&lt;/div&gt;&lt;div&gt;admin.fvqdalrfuj.cn&lt;/div&gt;&lt;div&gt;admin.groundlong.cn&lt;/div&gt;&lt;div&gt;admin.hxukawyv.cn&lt;/div&gt;&lt;div&gt;admin.iaxacrug.cn&lt;/div&gt;&lt;div&gt;admin.iqbgwrue.cn&lt;/div&gt;&lt;div&gt;admin.ittjdfhh.cn&lt;/div&gt;&lt;div&gt;admin.listweek.cn&lt;/div&gt;&lt;div&gt;admin.padfgrvbit.cn&lt;/div&gt;&lt;div&gt;admin.ptijsbat.cn&lt;/div&gt;&lt;div&gt;admin.roundlong.cn&lt;/div&gt;&lt;div&gt;admin.srwuiuyc.cn&lt;/div&gt;&lt;div&gt;admin.tkmqtnek.cn&lt;/div&gt;&lt;div&gt;admin.ultimate-replicas.com&lt;/div&gt;&lt;div&gt;admin.uoosfkvfbt.cn&lt;/div&gt;&lt;div&gt;admin.wordlong.cn&lt;/div&gt;&lt;div&gt;admin.yxukawlv.cn&lt;/div&gt;&lt;div&gt;b9or.veiqscia.cn&lt;/div&gt;&lt;div&gt;cnsffmvssw.cn&lt;/div&gt;&lt;div&gt;crjd90.wordlong.cn&lt;/div&gt;&lt;div&gt;drcfnwl.icesfjsfsb.cn&lt;/div&gt;&lt;div&gt;ea759.diffsivioe.cn&lt;/div&gt;&lt;div&gt;eo0.groundlong.cn&lt;/div&gt;&lt;div&gt;f3vxcw6.fvqdalrfuj.cn&lt;/div&gt;&lt;div&gt;f5ow3fr.aanfsgnuje.cn&lt;/div&gt;&lt;div&gt;fbevgi.cnsffmvssw.cn&lt;/div&gt;&lt;div&gt;flushstreet.com&lt;/div&gt;&lt;div&gt;flushwrong.com&lt;/div&gt;&lt;div&gt;flushyear.com&lt;/div&gt;&lt;div&gt;fvqdalrfuj.cn&lt;/div&gt;&lt;div&gt;groundlong.cn&lt;/div&gt;&lt;div&gt;ht92tu.padfgrvbit.cn&lt;/div&gt;&lt;div&gt;hxukawyv.cn&lt;/div&gt;&lt;div&gt;iaxacrug.cn&lt;/div&gt;&lt;div&gt;iqbgwrue.cn&lt;/div&gt;&lt;div&gt;ittjdfhh.cn&lt;/div&gt;&lt;div&gt;ivu.seiapsny.cn&lt;/div&gt;&lt;div&gt;jei70p.icesfjsfsb.cn&lt;/div&gt;&lt;div&gt;listweek.cn&lt;/div&gt;&lt;div&gt;ns1.aanfsgnuje.cn&lt;/div&gt;&lt;div&gt;ns1.cnsffmvssw.cn&lt;/div&gt;&lt;div&gt;ns1.flushstreet.com&lt;/div&gt;&lt;div&gt;ns1.flushwrong.com&lt;/div&gt;&lt;div&gt;ns1.flushyear.com&lt;/div&gt;&lt;div&gt;ns1.fvqdalrfuj.cn&lt;/div&gt;&lt;div&gt;ns1.groundlong.cn&lt;/div&gt;&lt;div&gt;ns1.hxukawyv.cn&lt;/div&gt;&lt;div&gt;ns1.iqbgwrue.cn&lt;/div&gt;&lt;div&gt;ns1.ittjdfhh.cn&lt;/div&gt;&lt;div&gt;ns1.listweek.cn&lt;/div&gt;&lt;div&gt;ns1.padfgrvbit.cn&lt;/div&gt;&lt;div&gt;ns1.roundlong.cn&lt;/div&gt;&lt;div&gt;ns1.tkmqtnek.cn&lt;/div&gt;&lt;div&gt;ns1.ukmqtnsc.cn&lt;/div&gt;&lt;div&gt;ns1.ultimate-replicas.com&lt;/div&gt;&lt;div&gt;ns1.uoosfkvfbt.cn&lt;/div&gt;&lt;div&gt;ns1.wordlong.cn&lt;/div&gt;&lt;div&gt;ns1.yeiexixo.cn&lt;/div&gt;&lt;div&gt;ns2.aanfsgnuje.cn&lt;/div&gt;&lt;div&gt;ns2.cnsffmvssw.cn&lt;/div&gt;&lt;div&gt;ns2.fvqdalrfuj.cn&lt;/div&gt;&lt;div&gt;ns2.groundlong.cn&lt;/div&gt;&lt;div&gt;ns2.hxukawyv.cn&lt;/div&gt;&lt;div&gt;ns2.iqbgwrue.cn&lt;/div&gt;&lt;div&gt;ns2.ittjdfhh.cn&lt;/div&gt;&lt;div&gt;ns2.listweek.cn&lt;/div&gt;&lt;div&gt;ns2.padfgrvbit.cn&lt;/div&gt;&lt;div&gt;ns2.roundlong.cn&lt;/div&gt;&lt;div&gt;ns2.tkmqtnek.cn&lt;/div&gt;&lt;div&gt;ns2.uoosfkvfbt.cn&lt;/div&gt;&lt;div&gt;ns2.wordlong.cn&lt;/div&gt;&lt;div&gt;ns2.xeuiavwp.cn&lt;/div&gt;&lt;div&gt;omsw98.seiapsny.cn&lt;/div&gt;&lt;div&gt;padfgrvbit.cn&lt;/div&gt;&lt;div&gt;roundlong.cn&lt;/div&gt;&lt;div&gt;tkmqtnek.cn&lt;/div&gt;&lt;div&gt;ultimate-replicas.com&lt;/div&gt;&lt;div&gt;uoosfkvfbt.cn&lt;/div&gt;&lt;div&gt;walyjl4.hxukawyv.cn&lt;/div&gt;&lt;div&gt;wordlong.cn&lt;/div&gt;&lt;div&gt;wsess.deivgxri.cn&lt;/div&gt;&lt;div&gt;wyr.ittjdfhh.cn&lt;/div&gt;&lt;div&gt;xc12.roundlong.cn&lt;/div&gt;&lt;div&gt;xcwd.yxukawlv.cn&lt;/div&gt;&lt;/div&gt;&lt;div&gt;qirlr2.pinazxjud.cn&lt;/div&gt;&lt;div&gt;87ie3c.hxusksfffv.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;58.22.138.39&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;rxdemographical.cn&lt;/div&gt;&lt;div&gt;&lt;div&gt;ns3.rxyoghurt.cn&lt;/div&gt;&lt;div&gt;ns4.rxcounterattack.cn&lt;/div&gt;&lt;div&gt;rxforgery.cn&lt;/div&gt;&lt;div&gt;rxcounterattack.cn&lt;/div&gt;&lt;div&gt;rxyoghurt.cn&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-288435810784767370?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/0y8gt1DYpYkDjrUWfu-NG98eWiA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/0y8gt1DYpYkDjrUWfu-NG98eWiA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/0y8gt1DYpYkDjrUWfu-NG98eWiA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/0y8gt1DYpYkDjrUWfu-NG98eWiA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/288435810784767370/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=288435810784767370" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/288435810784767370?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/288435810784767370?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/6Si8LVGgODE/spam-10-nov-09.html" title="Spam ** 10-Nov-09" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/11/spam-10-nov-09.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DE4CQHk5eip7ImA9WxNUFE4.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-3726956129844705997</id><published>2009-11-05T07:58:00.000-08:00</published><updated>2009-11-05T08:02:41.722-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-05T08:02:41.722-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Memory Corruption" /><category scheme="http://www.blogger.com/atom/ns#" term="vulnerability" /><category scheme="http://www.blogger.com/atom/ns#" term="Microsoft" /><title>Microsoft GDI+ TIFF Memory Corruption Vulnerability</title><content type="html">Reference: &lt;a href="http://www.shinnai.net/exploits/QvPRidskEo6sBSxmE5b6.txt"&gt;http://www.shinnai.net&lt;/a&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;&lt;div&gt; #-----------------------------------------------------------------------&lt;/div&gt;&lt;div&gt; # Microsoft GDI+ TIFF Memory Corruption Vulnerability&lt;/div&gt;&lt;div&gt; # url: http://www.microsoft.com/technet/security/Bulletin/ms09-062.mspx&lt;/div&gt;&lt;div&gt; #&lt;/div&gt;&lt;div&gt; # author: shinnai&lt;/div&gt;&lt;div&gt; # mail: shinnai[at]autistici[dot]org&lt;/div&gt;&lt;div&gt; # site: http://www.shinnai.net&lt;/div&gt;&lt;div&gt; #&lt;/div&gt;&lt;div&gt; # This was written for educational purpose. Use it at your own risk.&lt;/div&gt;&lt;div&gt; # Author will be not responsible for any damage.&lt;/div&gt;&lt;div&gt; #-----------------------------------------------------------------------&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_N2xP0b-ECBo/SvL2n8lNEzI/AAAAAAAAA18/77ECG0-OL3o/s1600-h/MicrosoftGDI.PNG"&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/SvL2n8lNEzI/AAAAAAAAA18/77ECG0-OL3o/s320/MicrosoftGDI.PNG" border="0" alt="" id="BLOGGER_PHOTO_ID_5400650069308150578" style="cursor: pointer; width: 320px; height: 244px; " /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Reference: &lt;/div&gt;&lt;div&gt;&lt;a href="http://www.shinnai.net/exploits/QvPRidskEo6sBSxmE5b6.txt"&gt;http://www.shinnai.net&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.microsoft.com/technet/security/Bulletin/ms09-062.mspx"&gt;Microsoft MS09-062&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-3726956129844705997?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/vw9ZDeEhsl572YfgRqZT410rSpw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vw9ZDeEhsl572YfgRqZT410rSpw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/vw9ZDeEhsl572YfgRqZT410rSpw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vw9ZDeEhsl572YfgRqZT410rSpw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/3726956129844705997/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=3726956129844705997" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/3726956129844705997?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/3726956129844705997?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/3FG-IKDtVrw/microsoft-gdi-tiff-memory-corruption.html" title="Microsoft GDI+ TIFF Memory Corruption Vulnerability" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_N2xP0b-ECBo/SvL2n8lNEzI/AAAAAAAAA18/77ECG0-OL3o/s72-c/MicrosoftGDI.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/11/microsoft-gdi-tiff-memory-corruption.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEAFRHo-eyp7ImA9WxNUFE4.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-7279493666262113703</id><published>2009-11-05T07:52:00.000-08:00</published><updated>2009-11-05T07:58:35.453-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-05T07:58:35.453-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="DoS" /><category scheme="http://www.blogger.com/atom/ns#" term="Microsoft" /><title>Microsoft Office Data Source Control 9.0 (MSOWC.DLL) Null Pointer DoS</title><content type="html">&lt;div&gt;&lt;div&gt;Reference: &lt;a href="http://www.shinnai.net/exploits/Nvq0D797JvE7sf7IrPMz.txt"&gt;http://www.shinnai.net&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Author: shinnai&lt;/div&gt;&lt;div&gt;mail:   shinnai[at]autistici[dot]org&lt;/div&gt;&lt;div&gt;site:   http://www.shinnai.net/&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;File:   MSOWC.DLL&lt;/div&gt;&lt;div&gt;Ver.:   9.0.0.8966&lt;/div&gt;&lt;div&gt;ProgID: OWC.DataSourceControl.9&lt;/div&gt;&lt;div&gt;Descr.: Microsoft Office Data Source Control 9.0&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Marked: RegKey Safe for Script: False&lt;/div&gt;&lt;div&gt;RegKey Safe for Init: False&lt;/div&gt;&lt;div&gt;Implements IObjectSafety:True&lt;/div&gt;&lt;div&gt;IDisp Safe: Safe for untrusted: caller&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Member: DeleteRecordSourceIfUnused (ByVal RecordSource As String)&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_N2xP0b-ECBo/SvL1tdXr6mI/AAAAAAAAA10/opPsrY8VXl4/s1600-h/ddos.PNG"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 215px;" src="http://1.bp.blogspot.com/_N2xP0b-ECBo/SvL1tdXr6mI/AAAAAAAAA10/opPsrY8VXl4/s320/ddos.PNG" border="0" alt="" id="BLOGGER_PHOTO_ID_5400649064497539682" /&gt;&lt;/a&gt;&lt;div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_N2xP0b-ECBo/SvL1tdXr6mI/AAAAAAAAA10/opPsrY8VXl4/s1600-h/ddos.PNG"&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Reference: &lt;a href="http://www.shinnai.net/exploits/Nvq0D797JvE7sf7IrPMz.txt"&gt;http://www.shinnai.net&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-7279493666262113703?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/LypIgvSAbKdfWF9eUxn0gfXbSX0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LypIgvSAbKdfWF9eUxn0gfXbSX0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/LypIgvSAbKdfWF9eUxn0gfXbSX0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LypIgvSAbKdfWF9eUxn0gfXbSX0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/7279493666262113703/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=7279493666262113703" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7279493666262113703?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7279493666262113703?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/qg5eqDa--n0/microsoft-office-data-source-control-90.html" title="Microsoft Office Data Source Control 9.0 (MSOWC.DLL) Null Pointer DoS" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_N2xP0b-ECBo/SvL1tdXr6mI/AAAAAAAAA10/opPsrY8VXl4/s72-c/ddos.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/11/microsoft-office-data-source-control-90.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEQAQnsyfip7ImA9WxNUFE4.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-5552016735125111090</id><published>2009-11-05T07:45:00.000-08:00</published><updated>2009-11-05T07:52:23.596-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-05T07:52:23.596-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="rogue" /><category scheme="http://www.blogger.com/atom/ns#" term="Bogus" /><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><title>Rogue AV Antivirus Reviews - Paretologic, Norton, Mcafee, PCtools</title><content type="html">&lt;div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_N2xP0b-ECBo/SvLzZRfuu3I/AAAAAAAAA1k/zg0LDpOL2EU/s1600-h/av2009.PNG"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" src="http://4.bp.blogspot.com/_N2xP0b-ECBo/SvLzZRfuu3I/AAAAAAAAA1k/zg0LDpOL2EU/s320/av2009.PNG" border="0" alt="" id="BLOGGER_PHOTO_ID_5400646518689414002" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;209.200.247.194&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;2009antivirusreviews.com&lt;/div&gt;&lt;div&gt;2009datarecoveryreviews.com&lt;/div&gt;&lt;div&gt;activexfix.org&lt;/div&gt;&lt;div&gt;chkdskerrors.com&lt;/div&gt;&lt;div&gt;driversdownloadhub.com&lt;/div&gt;&lt;div&gt;driversupdate.org&lt;/div&gt;&lt;div&gt;fastfastpc.com&lt;/div&gt;&lt;div&gt;fastuninstaller.com&lt;/div&gt;&lt;div&gt;fixoutlookexpress.org&lt;/div&gt;&lt;div&gt;freerecordsregistry.com&lt;/div&gt;&lt;div&gt;inmate-finder.com&lt;/div&gt;&lt;div&gt;makepcfaster.org&lt;/div&gt;&lt;div&gt;myhostingreviews.com&lt;/div&gt;&lt;div&gt;pcperformancetools.com&lt;/div&gt;&lt;div&gt;program-uninstaller.com&lt;/div&gt;&lt;div&gt;speedypc.org&lt;/div&gt;&lt;div&gt;top25workathome.com&lt;/div&gt;&lt;div&gt;windowsfix.org&lt;/div&gt;&lt;div&gt;www.driversdownloadhub.com&lt;/div&gt;&lt;div&gt;www.driversupdate.org&lt;/div&gt;&lt;div&gt;www.fastfastpc.com&lt;/div&gt;&lt;div&gt;www.freerecordsregistry.com&lt;/div&gt;&lt;div&gt;www.myhostingreviews.com&lt;/div&gt;&lt;div&gt;www.pcperformancetools.com&lt;/div&gt;&lt;div&gt;www.windowsfix.org&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_N2xP0b-ECBo/SvL0KBzSoII/AAAAAAAAA1s/P3FhDNZxcjg/s1600-h/pcperformance.PNG"&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/SvL0KBzSoII/AAAAAAAAA1s/P3FhDNZxcjg/s320/pcperformance.PNG" border="0" alt="" id="BLOGGER_PHOTO_ID_5400647356290080898" style="cursor: pointer; width: 320px; height: 169px; " /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;209.200.247.194&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;2009antivirusreviews.com&lt;/div&gt;&lt;div&gt;2009datarecoveryreviews.com&lt;/div&gt;&lt;div&gt;activexfix.org&lt;/div&gt;&lt;div&gt;chkdskerrors.com&lt;/div&gt;&lt;div&gt;driversdownloadhub.com&lt;/div&gt;&lt;div&gt;driversupdate.org&lt;/div&gt;&lt;div&gt;fastfastpc.com&lt;/div&gt;&lt;div&gt;fastuninstaller.com&lt;/div&gt;&lt;div&gt;fixoutlookexpress.org&lt;/div&gt;&lt;div&gt;freerecordsregistry.com&lt;/div&gt;&lt;div&gt;inmate-finder.com&lt;/div&gt;&lt;div&gt;makepcfaster.org&lt;/div&gt;&lt;div&gt;myhostingreviews.com&lt;/div&gt;&lt;div&gt;pcperformancetools.com&lt;/div&gt;&lt;div&gt;program-uninstaller.com&lt;/div&gt;&lt;div&gt;speedypc.org&lt;/div&gt;&lt;div&gt;top25workathome.com&lt;/div&gt;&lt;div&gt;windowsfix.org&lt;/div&gt;&lt;div&gt;www.driversdownloadhub.com&lt;/div&gt;&lt;div&gt;www.driversupdate.org&lt;/div&gt;&lt;div&gt;www.fastfastpc.com&lt;/div&gt;&lt;div&gt;www.freerecordsregistry.com&lt;/div&gt;&lt;div&gt;www.myhostingreviews.com&lt;/div&gt;&lt;div&gt;www.pcperformancetools.com&lt;/div&gt;&lt;div&gt;www.windowsfix.org&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-5552016735125111090?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/qQMZ36FT5GlJ-5qoYsm0E0BvtiE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qQMZ36FT5GlJ-5qoYsm0E0BvtiE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/qQMZ36FT5GlJ-5qoYsm0E0BvtiE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qQMZ36FT5GlJ-5qoYsm0E0BvtiE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/5552016735125111090/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=5552016735125111090" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/5552016735125111090?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/5552016735125111090?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/ZRb7--ljE9g/rogue-av-antivirus-reviews-paretologic.html" title="Rogue AV Antivirus Reviews - Paretologic, Norton, Mcafee, PCtools" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_N2xP0b-ECBo/SvLzZRfuu3I/AAAAAAAAA1k/zg0LDpOL2EU/s72-c/av2009.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/11/rogue-av-antivirus-reviews-paretologic.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE8CQXc5eSp7ImA9WxNUE0k.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-1477293793142525120</id><published>2009-11-04T05:49:00.000-08:00</published><updated>2009-11-04T05:54:20.921-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-04T05:54:20.921-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><title>Spam ** 04-Nov-09</title><content type="html">&lt;div&gt;IP Address: &lt;b&gt;208.67.219.132&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP Address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;yupnyojrufl.com&lt;/div&gt;&lt;div&gt;goowy.net&lt;/div&gt;&lt;div&gt;iris-germany.com&lt;/div&gt;&lt;div&gt;quienestadetrasdelascuarderias.org&lt;/div&gt;&lt;div&gt;www.iengkque.cn&lt;/div&gt;&lt;div&gt;www.iufkwbue.cn&lt;/div&gt;&lt;div&gt;ofralfyski.com&lt;/div&gt;&lt;div&gt;copobpt.cn&lt;/div&gt;&lt;div&gt;tikesdx.cn&lt;/div&gt;&lt;div&gt;www.gotfed.com&lt;/div&gt;&lt;div&gt;recorta.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;59.53.88.133&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;42ad7d.camacnm.cn&lt;/div&gt;&lt;div&gt;dxzhaosheng.cn&lt;/div&gt;&lt;div&gt;gudurc.com&lt;/div&gt;&lt;div&gt;gyalirad.cn&lt;/div&gt;&lt;div&gt;hkjinlong.com&lt;/div&gt;&lt;div&gt;www.558job.cn&lt;/div&gt;&lt;div&gt;www.dxzhaosheng.cn&lt;/div&gt;&lt;div&gt;deyuwec.cn&lt;/div&gt;&lt;div&gt;www.nekexkk.cn &lt;/div&gt;&lt;div&gt;www.fijattf.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;60.172.210.4&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.bjogivos.cn&lt;/div&gt;&lt;div&gt;*.cbuhovig.cn&lt;/div&gt;&lt;div&gt;*.ddekowim.cn&lt;/div&gt;&lt;div&gt;*.dimaxal.cn&lt;/div&gt;&lt;div&gt;*.djubatuj.cn&lt;/div&gt;&lt;div&gt;*.gguwelag.cn&lt;/div&gt;&lt;div&gt;*.gnaburen.cn&lt;/div&gt;&lt;div&gt;*.gpucivek.cn&lt;/div&gt;&lt;div&gt;*.hfizipan.cn&lt;/div&gt;&lt;div&gt;*.hlapowoc.cn&lt;/div&gt;&lt;div&gt;*.jagegop.cn&lt;/div&gt;&lt;div&gt;*.jduridew.cn&lt;/div&gt;&lt;div&gt;*.jogawaw.cn&lt;/div&gt;&lt;div&gt;*.kqadibul.cn&lt;/div&gt;&lt;div&gt;*.lxucubaf.cn&lt;/div&gt;&lt;div&gt;*.nevutud.cn&lt;/div&gt;&lt;div&gt;*.nwurakex.cn&lt;/div&gt;&lt;div&gt;*.nxugiral.cn&lt;/div&gt;&lt;div&gt;*.pnunidun.cn&lt;/div&gt;&lt;div&gt;*.psavapip.cn&lt;/div&gt;&lt;div&gt;*.pxefidag.cn&lt;/div&gt;&lt;div&gt;*.pzuqeleh.cn&lt;/div&gt;&lt;div&gt;*.qgohogok.cn&lt;/div&gt;&lt;div&gt;*.rikanoj.cn&lt;/div&gt;&lt;div&gt;*.rwihopot.cn&lt;/div&gt;&lt;div&gt;*.slujarug.cn&lt;/div&gt;&lt;div&gt;*.sxopiken.cn&lt;/div&gt;&lt;div&gt;*.ttanames.cn&lt;/div&gt;&lt;div&gt;*.vsaqifuj.cn&lt;/div&gt;&lt;div&gt;*.xlejuwof.cn&lt;/div&gt;&lt;div&gt;*.yveqekov.cn&lt;/div&gt;&lt;div&gt;*.zsojexuh.cn&lt;/div&gt;&lt;div&gt;*.zsumuhey.cn&lt;/div&gt;&lt;div&gt;*.zxatuyox.cn&lt;/div&gt;&lt;div&gt;0cb26.jduridew.cn&lt;/div&gt;&lt;div&gt;178.zsezukes.cn&lt;/div&gt;&lt;div&gt;2002.vkalufor.cn&lt;/div&gt;&lt;div&gt;230951.gcuzipoj.cn&lt;/div&gt;&lt;div&gt;2edb5.jogawaw.cn&lt;/div&gt;&lt;div&gt;303190.jyasuhev.cn&lt;/div&gt;&lt;div&gt;3293ae.bjexipat.cn&lt;/div&gt;&lt;div&gt;38b680.xreyupuc.cn&lt;/div&gt;&lt;div&gt;402.zulapep.cn&lt;/div&gt;&lt;div&gt;428c.ntademef.cn&lt;/div&gt;&lt;div&gt;4ea6.pzuqeleh.cn&lt;/div&gt;&lt;div&gt;51cf.xpasetad.cn&lt;/div&gt;&lt;div&gt;523.fmacinuy.cn&lt;/div&gt;&lt;div&gt;532b.jjobijen.cn&lt;/div&gt;&lt;div&gt;5965a.sxuzejaf.cn&lt;/div&gt;&lt;div&gt;5c563.cquconej.cn&lt;/div&gt;&lt;div&gt;66d2f3.gzuvafuz.cn&lt;/div&gt;&lt;div&gt;66ead0.qnabefuc.cn&lt;/div&gt;&lt;div&gt;68e4a.gxohudet.cn&lt;/div&gt;&lt;div&gt;6bf8.nxugiral.cn&lt;/div&gt;&lt;div&gt;702.rwihopot.cn&lt;/div&gt;&lt;div&gt;8a4695.txusinuf.cn&lt;/div&gt;&lt;div&gt;8acc.zsumuhey.cn&lt;/div&gt;&lt;div&gt;90c06.dkaxirey.cn&lt;/div&gt;&lt;div&gt;9340e.zcuxedoc.cn&lt;/div&gt;&lt;div&gt;9d8d1.bjidasut.cn&lt;/div&gt;&lt;div&gt;b1ec.hlapowoc.cn&lt;/div&gt;&lt;div&gt;b26.nwifiwed.cn&lt;/div&gt;&lt;div&gt;b555.gnaburen.cn&lt;/div&gt;&lt;div&gt;ba94.rwukison.cn&lt;/div&gt;&lt;div&gt;benefit.gyefocev.cn&lt;/div&gt;&lt;div&gt;bj9.ru&lt;/div&gt;&lt;div&gt;borngentle.com&lt;/div&gt;&lt;div&gt;c852.cvupuqal.cn&lt;/div&gt;&lt;div&gt;d11.hfizipan.cn&lt;/div&gt;&lt;div&gt;d57e8.klosoqiw.cn&lt;/div&gt;&lt;div&gt;dc7f.qgapefey.cn&lt;/div&gt;&lt;div&gt;e75.jagegop.cn&lt;/div&gt;&lt;div&gt;eb0.pxefidag.cn&lt;/div&gt;&lt;div&gt;eef56.lyalojuf.cn&lt;/div&gt;&lt;div&gt;everest.qdegivah.cn&lt;/div&gt;&lt;div&gt;f984.jnomariq.cn&lt;/div&gt;&lt;div&gt;gguwelag.cn&lt;/div&gt;&lt;div&gt;gxohudet.cn&lt;/div&gt;&lt;div&gt;hlapowoc.cn&lt;/div&gt;&lt;div&gt;jagegop.cn&lt;/div&gt;&lt;div&gt;jyasuhev.cn&lt;/div&gt;&lt;div&gt;klosoqiw.cn&lt;/div&gt;&lt;div&gt;kmakafum.cn&lt;/div&gt;&lt;div&gt;lqafokuw.cn&lt;/div&gt;&lt;div&gt;lxucubaf.cn&lt;/div&gt;&lt;div&gt;mhuhafuy.cn&lt;/div&gt;&lt;div&gt;movement.qlonipaf.cn&lt;/div&gt;&lt;div&gt;nevutud.cn&lt;/div&gt;&lt;div&gt;ntademef.cn&lt;/div&gt;&lt;div&gt;overal.wsemuhin.cn&lt;/div&gt;&lt;div&gt;pxefidag.cn&lt;/div&gt;&lt;div&gt;pyonelul.cn&lt;/div&gt;&lt;div&gt;qcesipof.cn&lt;/div&gt;&lt;div&gt;qforuhum.cn&lt;/div&gt;&lt;div&gt;rikanoj.cn&lt;/div&gt;&lt;div&gt;rkujalal.cn&lt;/div&gt;&lt;div&gt;rwihopot.cn&lt;/div&gt;&lt;div&gt;sxopiken.cn&lt;/div&gt;&lt;div&gt;sxuzejaf.cn&lt;/div&gt;&lt;div&gt;vkalufor.cn&lt;/div&gt;&lt;div&gt;www.ddekowim.cn&lt;/div&gt;&lt;div&gt;www.lxucubaf.cn&lt;/div&gt;&lt;div&gt;www.slujarug.cn&lt;/div&gt;&lt;div&gt;www.zziduxux.cn&lt;/div&gt;&lt;div&gt;xcopidox.cn&lt;/div&gt;&lt;div&gt;xehicaw.cn&lt;/div&gt;&lt;div&gt;xlejuwof.cn&lt;/div&gt;&lt;div&gt;xreyupuc.cn&lt;/div&gt;&lt;div&gt;xzewutos.cn&lt;/div&gt;&lt;div&gt;ysuyonoh.cn&lt;/div&gt;&lt;div&gt;yveqekov.cn&lt;/div&gt;&lt;div&gt;zicorem.cn&lt;/div&gt;&lt;div&gt;zsezukes.cn&lt;/div&gt;&lt;div&gt;zulapep.cn&lt;/div&gt;&lt;div&gt;zziduxux.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;60.172.210.3&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.nicebob.com&lt;/div&gt;&lt;div&gt;barrington.steadybreak.com&lt;/div&gt;&lt;div&gt;bentham.steadywall.com&lt;/div&gt;&lt;div&gt;bibscreen.com&lt;/div&gt;&lt;div&gt;breakwin.com&lt;/div&gt;&lt;div&gt;darkfrom.com&lt;/div&gt;&lt;div&gt;intrigue.steadyblur.com&lt;/div&gt;&lt;div&gt;killjoy.steadybreak.com&lt;/div&gt;&lt;div&gt;linefollow.com&lt;/div&gt;&lt;div&gt;nicebob.com&lt;/div&gt;&lt;div&gt;ns1.nicebob.com&lt;/div&gt;&lt;div&gt;ns2.countrydnsname.com&lt;/div&gt;&lt;div&gt;ns2.dnsgetonline.com&lt;/div&gt;&lt;div&gt;ns2.fullmountdns.com&lt;/div&gt;&lt;div&gt;ns2.grabdnsinfo.com&lt;/div&gt;&lt;div&gt;ns2.hostmasterpro.com&lt;/div&gt;&lt;div&gt;ns2.linkdnspowersetup.com&lt;/div&gt;&lt;div&gt;ns2.linkdnssetup.com&lt;/div&gt;&lt;div&gt;ns2.roadhostdns.com&lt;/div&gt;&lt;div&gt;ns2.skyhostingpower.com&lt;/div&gt;&lt;div&gt;ns2.wallpaperdns.com&lt;/div&gt;&lt;div&gt;ns2.wishstardns.com&lt;/div&gt;&lt;div&gt;ns2.worlddnstype.com&lt;/div&gt;&lt;div&gt;towelnow.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;60.172.210.5&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.8888r.com&lt;/div&gt;&lt;div&gt;*.baidugame.cn&lt;/div&gt;&lt;div&gt;*.hondy.net&lt;/div&gt;&lt;div&gt;*.sf66666.com&lt;/div&gt;&lt;div&gt;*.wuhu365.com&lt;/div&gt;&lt;div&gt;1maile.com&lt;/div&gt;&lt;div&gt;51jsbbs.com&lt;/div&gt;&lt;div&gt;7cspk.com&lt;/div&gt;&lt;div&gt;8888r.com&lt;/div&gt;&lt;div&gt;ahfcst.com&lt;/div&gt;&lt;div&gt;ahhaopu.com&lt;/div&gt;&lt;div&gt;bu2007.com&lt;/div&gt;&lt;div&gt;fagao888.com&lt;/div&gt;&lt;div&gt;fcjstz.com&lt;/div&gt;&lt;div&gt;gyljf.com&lt;/div&gt;&lt;div&gt;hkyurun.com&lt;/div&gt;&lt;div&gt;hnjpt.com&lt;/div&gt;&lt;div&gt;hzshuiyun.com&lt;/div&gt;&lt;div&gt;jcfw2008.com&lt;/div&gt;&lt;div&gt;nlaixin.com&lt;/div&gt;&lt;div&gt;nojetpm.com&lt;/div&gt;&lt;div&gt;nxspxx.com&lt;/div&gt;&lt;div&gt;rijinmuju.com&lt;/div&gt;&lt;div&gt;sylzgy.com&lt;/div&gt;&lt;div&gt;szsdck.com&lt;/div&gt;&lt;div&gt;weinotts.com&lt;/div&gt;&lt;div&gt;whcbzs.com&lt;/div&gt;&lt;div&gt;whyrhz.com&lt;/div&gt;&lt;div&gt;wuhu365.cn&lt;/div&gt;&lt;div&gt;wuhu365.com&lt;/div&gt;&lt;div&gt;wuhucrm.cn&lt;/div&gt;&lt;div&gt;wuhugogo.com&lt;/div&gt;&lt;div&gt;wuhumail.com&lt;/div&gt;&lt;div&gt;wuhuprinter.com&lt;/div&gt;&lt;div&gt;www.wuhu365.com&lt;/div&gt;&lt;div&gt;xinyuemusic.com&lt;/div&gt;&lt;div&gt;xn--49ss1hl9pext.com&lt;/div&gt;&lt;div&gt;yjgafj.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;218.75.149.156&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.blahbeauty.com&lt;/div&gt;&lt;div&gt;*.blushcold.com&lt;/div&gt;&lt;div&gt;*.flushstick.com&lt;/div&gt;&lt;div&gt;*.iawhosue.cn&lt;/div&gt;&lt;div&gt;*.iqbgwrue.cn&lt;/div&gt;&lt;div&gt;*.iqmeiuea.cn&lt;/div&gt;&lt;div&gt;*.marlinsign.com&lt;/div&gt;&lt;div&gt;*.ocsmncea.cn&lt;/div&gt;&lt;div&gt;*.osjjjzea.cn&lt;/div&gt;&lt;div&gt;*.seamarlin.com&lt;/div&gt;&lt;div&gt;*.sunwrong.com&lt;/div&gt;&lt;div&gt;admin.blushcold.com&lt;/div&gt;&lt;div&gt;admin.iqbgwrue.cn&lt;/div&gt;&lt;div&gt;admin.sunwrong.com&lt;/div&gt;&lt;div&gt;bell.roundflow.com&lt;/div&gt;&lt;div&gt;bendbrand.com&lt;/div&gt;&lt;div&gt;bgu735.ocsmncea.cn&lt;/div&gt;&lt;div&gt;blahbeauty.com&lt;/div&gt;&lt;div&gt;blushcold.com&lt;/div&gt;&lt;div&gt;blushwire.com&lt;/div&gt;&lt;div&gt;catlike.cruisesound.com&lt;/div&gt;&lt;div&gt;code59884.rolexoffertoday.com&lt;/div&gt;&lt;div&gt;cruisesound.com&lt;/div&gt;&lt;div&gt;flushstick.com&lt;/div&gt;&lt;div&gt;iawhosue.cn&lt;/div&gt;&lt;div&gt;iqbgwrue.cn&lt;/div&gt;&lt;div&gt;lgt674.iawhosue.cn&lt;/div&gt;&lt;div&gt;marlinautumn.com&lt;/div&gt;&lt;div&gt;marlinsign.com&lt;/div&gt;&lt;div&gt;nrnpf343.aijnaido.cn&lt;/div&gt;&lt;div&gt;ns1.getsomedns.com&lt;/div&gt;&lt;div&gt;ns1.marlinsign.com&lt;/div&gt;&lt;div&gt;ns1.onlinetagdns.com&lt;/div&gt;&lt;div&gt;ns1.serverraw.com&lt;/div&gt;&lt;div&gt;ns1.sunwrong.com&lt;/div&gt;&lt;div&gt;ns2.dnslackingtemp.com&lt;/div&gt;&lt;div&gt;ns2.iqmeiuea.cn&lt;/div&gt;&lt;div&gt;ns2.marlinsign.com&lt;/div&gt;&lt;div&gt;nucleic.marlinautumn.com&lt;/div&gt;&lt;div&gt;ocsmncea.cn&lt;/div&gt;&lt;div&gt;osjjjzea.cn&lt;/div&gt;&lt;div&gt;seamarlin.com&lt;/div&gt;&lt;div&gt;siberia.marlinautumn.com&lt;/div&gt;&lt;div&gt;since.brownsunny.com&lt;/div&gt;&lt;div&gt;smart.marlinsign.com&lt;/div&gt;&lt;div&gt;smart.seamarlin.com&lt;/div&gt;&lt;div&gt;stipple.brownsunny.com&lt;/div&gt;&lt;div&gt;sunwrong.com&lt;/div&gt;&lt;div&gt;www.blahbeauty.com&lt;/div&gt;&lt;div&gt;www.flushstick.com&lt;/div&gt;&lt;div&gt;www.sunwrong.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;221.203.168.175&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.aenkweac.cn&lt;/div&gt;&lt;div&gt;*.cnsffmvssw.cn&lt;/div&gt;&lt;div&gt;*.flushstreet.com&lt;/div&gt;&lt;div&gt;*.flushwrong.com&lt;/div&gt;&lt;div&gt;*.flushyear.com&lt;/div&gt;&lt;div&gt;*.fvqdalrfuj.cn&lt;/div&gt;&lt;div&gt;*.iqbgwrue.cn&lt;/div&gt;&lt;div&gt;*.ittjdfhh.cn&lt;/div&gt;&lt;div&gt;*.listweek.cn&lt;/div&gt;&lt;div&gt;*.padfgrvbit.cn&lt;/div&gt;&lt;div&gt;*.roundlong.cn&lt;/div&gt;&lt;div&gt;*.ukmqtnsc.cn&lt;/div&gt;&lt;div&gt;*.ultimate-replicas.com&lt;/div&gt;&lt;div&gt;*.xeuiavwp.cn&lt;/div&gt;&lt;div&gt;09cfn.ptijsbat.cn&lt;/div&gt;&lt;div&gt;4nwnzdw.yxukawlv.cn&lt;/div&gt;&lt;div&gt;6fuwf.listweek.cn&lt;/div&gt;&lt;div&gt;9tqtg7.srwuiuyc.cn&lt;/div&gt;&lt;div&gt;admin.cnsffmvssw.cn&lt;/div&gt;&lt;div&gt;admin.flushstreet.com&lt;/div&gt;&lt;div&gt;admin.flushwrong.com&lt;/div&gt;&lt;div&gt;admin.flushyear.com&lt;/div&gt;&lt;div&gt;admin.fvqdalrfuj.cn&lt;/div&gt;&lt;div&gt;admin.iaxacrug.cn&lt;/div&gt;&lt;div&gt;admin.iqbgwrue.cn&lt;/div&gt;&lt;div&gt;admin.ittjdfhh.cn&lt;/div&gt;&lt;div&gt;admin.listweek.cn&lt;/div&gt;&lt;div&gt;admin.padfgrvbit.cn&lt;/div&gt;&lt;div&gt;admin.ptijsbat.cn&lt;/div&gt;&lt;div&gt;admin.srwuiuyc.cn&lt;/div&gt;&lt;div&gt;admin.ultimate-replicas.com&lt;/div&gt;&lt;div&gt;admin.yxukawlv.cn&lt;/div&gt;&lt;div&gt;b9or.veiqscia.cn&lt;/div&gt;&lt;div&gt;cnsffmvssw.cn&lt;/div&gt;&lt;div&gt;f3vxcw6.fvqdalrfuj.cn&lt;/div&gt;&lt;div&gt;fbevgi.cnsffmvssw.cn&lt;/div&gt;&lt;div&gt;flushstreet.com&lt;/div&gt;&lt;div&gt;flushwrong.com&lt;/div&gt;&lt;div&gt;flushyear.com&lt;/div&gt;&lt;div&gt;fvqdalrfuj.cn&lt;/div&gt;&lt;div&gt;ht92tu.padfgrvbit.cn&lt;/div&gt;&lt;div&gt;iaxacrug.cn&lt;/div&gt;&lt;div&gt;iqbgwrue.cn&lt;/div&gt;&lt;div&gt;ittjdfhh.cn&lt;/div&gt;&lt;div&gt;jei70p.icesfjsfsb.cn&lt;/div&gt;&lt;div&gt;listweek.cn&lt;/div&gt;&lt;div&gt;ns1.cnsffmvssw.cn&lt;/div&gt;&lt;div&gt;ns1.flushstreet.com&lt;/div&gt;&lt;div&gt;ns1.flushwrong.com&lt;/div&gt;&lt;div&gt;ns1.flushyear.com&lt;/div&gt;&lt;div&gt;ns1.fvqdalrfuj.cn&lt;/div&gt;&lt;div&gt;ns1.iqbgwrue.cn&lt;/div&gt;&lt;div&gt;ns1.listweek.cn&lt;/div&gt;&lt;div&gt;ns1.padfgrvbit.cn&lt;/div&gt;&lt;div&gt;ns1.ukmqtnsc.cn&lt;/div&gt;&lt;div&gt;ns1.ultimate-replicas.com&lt;/div&gt;&lt;div&gt;ns1.yeiexixo.cn&lt;/div&gt;&lt;div&gt;ns2.cnsffmvssw.cn&lt;/div&gt;&lt;div&gt;ns2.fvqdalrfuj.cn&lt;/div&gt;&lt;div&gt;ns2.iqbgwrue.cn&lt;/div&gt;&lt;div&gt;ns2.ittjdfhh.cn&lt;/div&gt;&lt;div&gt;ns2.listweek.cn&lt;/div&gt;&lt;div&gt;ns2.padfgrvbit.cn&lt;/div&gt;&lt;div&gt;ns2.xeuiavwp.cn&lt;/div&gt;&lt;div&gt;omsw98.seiapsny.cn&lt;/div&gt;&lt;div&gt;padfgrvbit.cn&lt;/div&gt;&lt;div&gt;ultimate-replicas.com&lt;/div&gt;&lt;div&gt;wyr.ittjdfhh.cn&lt;/div&gt;&lt;div&gt;xcwd.yxukawlv.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-1477293793142525120?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/aSuZ-F8ePHHSl2Gdg9bXCQ6gdqA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/aSuZ-F8ePHHSl2Gdg9bXCQ6gdqA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/aSuZ-F8ePHHSl2Gdg9bXCQ6gdqA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/aSuZ-F8ePHHSl2Gdg9bXCQ6gdqA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/1477293793142525120/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=1477293793142525120" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1477293793142525120?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1477293793142525120?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/LSSHI6SGlUw/spam-04-nov-09.html" title="Spam ** 04-Nov-09" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/11/spam-04-nov-09.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0YNQH44cCp7ImA9WxNUEUU.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-99332291729508307</id><published>2009-11-02T08:56:00.000-08:00</published><updated>2009-11-02T08:59:51.038-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-02T08:59:51.038-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Web Security" /><category scheme="http://www.blogger.com/atom/ns#" term="news" /><title>How to block Microsoft SpyNet</title><content type="html">This is not something new, I would like to post again here so that Windows 7 or Vista users aware about this. Normally the intrusion prevention in your systems will alerting when SpyNet is pinging. &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;b&gt;Microsoft Security Essentials&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Microsoft Security Essentials is the latest avatar of Microsoft antispyware. It is a signature based free antimalware software that can be used to protect your system against potential threats, such as viruses, spyware, and other potentially unwanted software.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Microsoft Spynet&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;When you first install Microsoft Security Essentials you agree to become a part of this unfortunately named community of Windows Defender and Microsoft Security Essentials users. Microsoft SpyNet helps Microsoft in differentiating a malware program from a legitimate program based on inputs automatically collected from the Microsoft SpyNet members.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;There are two types of memberships basic and advanced. As a basic member -which is the default- your copy of Microsoft Security Essentials “sends basic information to Microsoft about software that Microsoft Security Essentials detects, including where the software came from, the actions that you apply or that Microsoft Security Essentials applies automatically, and whether the actions were successful. In some instances, personal information might unintentionally be sent to Microsoft. However, Microsoft will not use this information to identify you or to contact you.”&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;An advanced member sends more information in addition to what is stated above and again “in some instances, personal information might unintentionally be sent to Microsoft.” Microsoft Security Essentials also collects standard computer information, which includes information about your computer software and hardware, such as your IP address, operating system, Web browser software, and version.”&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;There is no option not to participate in the SpyNet community. Microsoft Security Essentials privacy policy confirms that “to continue using Microsoft Security Essentials, you will need to remain a member of this online community.”&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;The mandatory enrolling of members in the SpyNet community makes many people to see red and seek ways to disable Microsoft SpyNet without losing the functionality of Microsoft Security Essentials.&lt;/div&gt;&lt;div&gt;Blocking Microsoft SpyNet without losing functionality&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;According to Microsoft documentation “The online Microsoft SpyNet community helps you see how other people respond to software that has not yet been classified for risks. You can use this information to help you choose whether to allow this software on your computer. In turn, if you participate, your choices are added to the community ratings to help other people decide what to do. ” The community also helps stop the spread of new infections.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;This means that if you block Microsoft SpyNet your choices in rating the programs that you run are NOT added to the community while you use other people’s choices to respond to potential threats. If you really want to do this, proceed further.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;There are two ways to go about this. One is through editing the registry and the other is by entering couple of entries to your hosts file.&lt;/div&gt;&lt;div&gt;Block Microsoft SpyNet by editing the Registry&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;All caveats about editing the Windows registry apply here. Before you edit the registry, export the keys in the registry that you plan to edit, or back up the whole registry. How to back up and restore the registry in Windows&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Type regedit in the run command box and press enter to open the registry editor. Navigate and select the following key on the left pane:&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Reference: &lt;a href="http://www.malwarehelp.org/how-to-block-microsoft-spynet-2009.html"&gt;www.malwarehelp.org&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-99332291729508307?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/y-86-GjDbGjx971_tfzVMWrlpOI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/y-86-GjDbGjx971_tfzVMWrlpOI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/y-86-GjDbGjx971_tfzVMWrlpOI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/y-86-GjDbGjx971_tfzVMWrlpOI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/99332291729508307/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=99332291729508307" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/99332291729508307?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/99332291729508307?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/M1pTpMT9axo/how-to-block-microsoft-spynet.html" title="How to block Microsoft SpyNet" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/11/how-to-block-microsoft-spynet.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ck4CSX09cSp7ImA9WxNUEUU.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-1512217793257205246</id><published>2009-11-02T08:49:00.000-08:00</published><updated>2009-11-02T08:56:08.369-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-02T08:56:08.369-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="CVE-2009-2979" /><category scheme="http://www.blogger.com/atom/ns#" term="XML" /><category scheme="http://www.blogger.com/atom/ns#" term="vulnerability" /><category scheme="http://www.blogger.com/atom/ns#" term="Pdf exploit" /><title>The XML-Bombed PDF</title><content type="html">Reference: &lt;a href="http://blog.didierstevens.com/2009/11/02/cve-2009-2979-or-the-xml-bombed-pdf/"&gt;blog.didierstevens.com&lt;/a&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Didier Steven disclosed about PDF exploit that related to Extensible Metadata Platform. Adobe already aware about this vulnerability and patched was released to fix the vulnerability.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/Su8PFwx01GI/AAAAAAAAA1c/hSYN6F3uls8/s320/steven.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5399551069908161634" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-1512217793257205246?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/WbHvdbD9A0odays-sz9uGjqVqLA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WbHvdbD9A0odays-sz9uGjqVqLA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/WbHvdbD9A0odays-sz9uGjqVqLA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WbHvdbD9A0odays-sz9uGjqVqLA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/1512217793257205246/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=1512217793257205246" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1512217793257205246?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1512217793257205246?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/nV0hYoMnlFM/xml-bombed-pdf.html" title="The XML-Bombed PDF" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_N2xP0b-ECBo/Su8PFwx01GI/AAAAAAAAA1c/hSYN6F3uls8/s72-c/steven.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/11/xml-bombed-pdf.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkIDSXY_fyp7ImA9WxNUEUU.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-888344046348236547</id><published>2009-11-02T08:38:00.000-08:00</published><updated>2009-11-02T08:49:38.847-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-02T08:49:38.847-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Facebook" /><category scheme="http://www.blogger.com/atom/ns#" term="news" /><title>simple-works.org spamming in Facebook</title><content type="html">Not surprising that Facebook become one of the threat landscape for the last few months and the more and more threat will come from Facebook. My reader today sent me email regarding the spam message that spread from hacked or compromised accounts. The message sound "&lt;b&gt;Saturday News simple-works.org&lt;/b&gt;". It will enticing the friends within the account to view the URL link that posted in message. From here, users can be easily become victim and vulnerable to the web attacks.&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/Su8M0hU2RsI/AAAAAAAAA1M/gd-3vRpSW8E/s320/fbspam-edit.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 162px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5399548574679058114" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Other than facebook, twitter also become another threat landscape for spreading the suspicious link. According to "&lt;b&gt;trendistic.com&lt;/b&gt;", "&lt;b&gt;simple-works.org&lt;/b&gt;" words are one of the famous words spread through twitters. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/Su8M00GluKI/AAAAAAAAA1U/Ib5CPr_Py1E/s320/fbspam2-edit.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 178px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5399548579719526562" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Reference: &lt;span class="Apple-style-span" style="font-weight: bold; "&gt;&lt;a href="http://trendistic.com"&gt;trendistic.com&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-888344046348236547?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RK4qT1UpTEIctykQVWChpTOnVEo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RK4qT1UpTEIctykQVWChpTOnVEo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RK4qT1UpTEIctykQVWChpTOnVEo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RK4qT1UpTEIctykQVWChpTOnVEo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/888344046348236547/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=888344046348236547" title="2 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/888344046348236547?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/888344046348236547?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/O8lZ4NQNJNY/simple-worksorg-spamming-in-facebook.html" title="simple-works.org spamming in Facebook" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_N2xP0b-ECBo/Su8M0hU2RsI/AAAAAAAAA1M/gd-3vRpSW8E/s72-c/fbspam-edit.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://www.web2secure.com/2009/11/simple-worksorg-spamming-in-facebook.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEAHRXk7cSp7ImA9WxNVGU0.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-1437114310004902470</id><published>2009-10-30T04:30:00.000-07:00</published><updated>2009-10-30T04:38:54.709-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-30T04:38:54.709-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><title>Spam ** 30-Oct</title><content type="html">Spam links from my inbox&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;http://www.iqbgwrue.cn&lt;/div&gt;&lt;div&gt;http://www.ipuiubue.cn&lt;/div&gt;&lt;div&gt;http://yozninext.com/&lt;/div&gt;&lt;div&gt;http://www.barafcp.cn&lt;/div&gt;&lt;div&gt;http://www.kulagqz.cn&lt;/div&gt;&lt;div&gt;http://optin.fanbox.com&lt;/div&gt;&lt;div&gt;http://xikugsc.cn&lt;/div&gt;&lt;div&gt;http://www.buwonjv.cn&lt;/div&gt;&lt;div&gt;http://www.sumavys.cn&lt;/div&gt;&lt;div&gt;http://www.iblmbdue.cn&lt;/div&gt;&lt;div&gt;http://yozninext.com&lt;/div&gt;&lt;div&gt;http://www.onzxckea.cn&lt;/div&gt;&lt;div&gt;http://xikugsc.cn/&lt;/div&gt;&lt;div&gt;http://www.qejindj.cn&lt;/div&gt;&lt;div&gt;http://www.yoxufog.cn&lt;/div&gt;&lt;div&gt;http://www.omjpvvea.cn&lt;/div&gt;&lt;div&gt;http://kayupyp.cn&lt;/div&gt;&lt;div&gt;http://www.zilazon.cn&lt;/div&gt;&lt;div&gt;http://kayupyp.cn&lt;/div&gt;&lt;div&gt;http://www.opqzrlea.cn&lt;/div&gt;&lt;div&gt;http://www.ikfysaue.cn&lt;/div&gt;&lt;div&gt;http://www.gubobos.cn&lt;/div&gt;&lt;div&gt;http://www.nuzopeh.cn&lt;/div&gt;&lt;div&gt;http://www.iypjvgue.cn&lt;/div&gt;&lt;div&gt;http://0rj3op.taficpk.cn&lt;/div&gt;&lt;div&gt;http://9kaps.uecawsnr.cn&lt;/div&gt;&lt;div&gt;http://bd00c.toqorcy.cn&lt;/div&gt;&lt;div&gt;http://7e1c1.jehegyc.cn&lt;/div&gt;&lt;div&gt;http://0c77e.ratalcj.cn&lt;/div&gt;&lt;div&gt;http://c503.wiriccq.cn&lt;/div&gt;&lt;div&gt;http://than.wucidxg.cn&lt;/div&gt;&lt;div&gt;http://f8d5.togovys.cn&lt;/div&gt;&lt;div&gt;http://dd005.gocofgr.cn&lt;/div&gt;&lt;div&gt;http://6f8.josayjr.cn&lt;/div&gt;&lt;div&gt;http://6d03bb.mukaktl.cn&lt;/div&gt;&lt;div&gt;http://12cf.nupaqjv.cn&lt;/div&gt;&lt;div&gt;http://6d208.bomavpf.cn&lt;/div&gt;&lt;div&gt;http://invitel.hu/frstcchl/3.html&lt;/div&gt;&lt;div&gt;http://de72.zohorsc.cn&lt;/div&gt;&lt;div&gt;http://0ac39d.zohorsc.cn&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-1437114310004902470?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/krHih-E9qeraZt0Xub7NeLpMumo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/krHih-E9qeraZt0Xub7NeLpMumo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/krHih-E9qeraZt0Xub7NeLpMumo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/krHih-E9qeraZt0Xub7NeLpMumo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/1437114310004902470/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=1437114310004902470" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1437114310004902470?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1437114310004902470?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/0P9q7dMPcdA/spam-30-oct.html" title="Spam ** 30-Oct" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/spam-30-oct.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0UHR34-fSp7ImA9WxNVGE4.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-5562769269301519795</id><published>2009-10-29T09:47:00.000-07:00</published><updated>2009-10-29T09:53:56.055-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-29T09:53:56.055-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="phishing" /><category scheme="http://www.blogger.com/atom/ns#" term="news" /><title>Fake Malaysia Maybank Website - Phishing</title><content type="html">My reader sent me email regarding their country Malaysia's largest bank Maybank fake websites. She would like to share out with readers who link to here.&lt;div&gt;&lt;br /&gt;&lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/SunH2eeu5UI/AAAAAAAAA08/UmvpBVKTx2c/s320/maybank.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 168px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5398065367089079618" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/SunH2rqcWRI/AAAAAAAAA1E/CT5T5D80hqc/s320/maybank1.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 168px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5398065370627856658" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Phishing website:&lt;/div&gt;&lt;div&gt;&lt;div&gt;hxxp://sebastianschaper.net/aegabi06/cache/May2u-Service/Maybank2u_com.html&lt;/div&gt;&lt;div&gt;hxxp://tradewindcay.com/images/Internet-Customer/Maybank2u.html&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;IP Address: &lt;b&gt;62.140.23.135&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.bierhaus79cent.com&lt;/div&gt;&lt;div&gt;*.days-of-defeat.com&lt;/div&gt;&lt;div&gt;*.direct-headhunter.com&lt;/div&gt;&lt;div&gt;*.direkt-headhunter.com&lt;/div&gt;&lt;div&gt;*.freesurfmag.com&lt;/div&gt;&lt;div&gt;*.geniale-geldquelle.de&lt;/div&gt;&lt;div&gt;*.hardcore-basicwear.com&lt;/div&gt;&lt;div&gt;*.hardcorebasicwear.com&lt;/div&gt;&lt;div&gt;*.papenrode.com&lt;/div&gt;&lt;div&gt;*.rank-records.com&lt;/div&gt;&lt;div&gt;*.ruhoglu.com&lt;/div&gt;&lt;div&gt;*.sanjoes.com&lt;/div&gt;&lt;div&gt;*.smoothlights.com&lt;/div&gt;&lt;div&gt;*.urnatur.com&lt;/div&gt;&lt;div&gt;*.wertholz-handel.com&lt;/div&gt;&lt;div&gt;*.wertholzhandel.com&lt;/div&gt;&lt;div&gt;*.wwwsk-gaming.com&lt;/div&gt;&lt;div&gt;*.xlixi.com&lt;/div&gt;&lt;div&gt;*.ziami-business-marketing.com&lt;/div&gt;&lt;div&gt;alex-treff.com&lt;/div&gt;&lt;div&gt;alwaysdollar.com&lt;/div&gt;&lt;div&gt;architekturverlag.com&lt;/div&gt;&lt;div&gt;b-waren.com&lt;/div&gt;&lt;div&gt;beauty-date.com&lt;/div&gt;&lt;div&gt;bidilicious-records.com&lt;/div&gt;&lt;div&gt;bierhaus79cent.com&lt;/div&gt;&lt;div&gt;bosporos.net&lt;/div&gt;&lt;div&gt;business-language-support.com&lt;/div&gt;&lt;div&gt;chiacanemondo.com&lt;/div&gt;&lt;div&gt;crazypinup.com&lt;/div&gt;&lt;div&gt;das-ginge.com&lt;/div&gt;&lt;div&gt;days-of-defeat.com&lt;/div&gt;&lt;div&gt;deadlyviperassassinationsquad.com&lt;/div&gt;&lt;div&gt;der-naturgarten.com&lt;/div&gt;&lt;div&gt;dineia.com&lt;/div&gt;&lt;div&gt;direct-headhunter.com&lt;/div&gt;&lt;div&gt;direkt-headhunter.com&lt;/div&gt;&lt;div&gt;elbetaler.com&lt;/div&gt;&lt;div&gt;enterprise-buisness.com&lt;/div&gt;&lt;div&gt;excedense.com&lt;/div&gt;&lt;div&gt;feuerloescher-tv.com&lt;/div&gt;&lt;div&gt;fostaclicc.com&lt;/div&gt;&lt;div&gt;freesurfmag.com&lt;/div&gt;&lt;div&gt;friseurmeisterin.com&lt;/div&gt;&lt;div&gt;fruehgeburt.com&lt;/div&gt;&lt;div&gt;geniale-geldquelle.de&lt;/div&gt;&lt;div&gt;hardcore-basicwear.com&lt;/div&gt;&lt;div&gt;hardcorebasicwear.com&lt;/div&gt;&lt;div&gt;hocazade.net&lt;/div&gt;&lt;div&gt;hyde-undead.com&lt;/div&gt;&lt;div&gt;influenzapandemie.com&lt;/div&gt;&lt;div&gt;isotecs.com&lt;/div&gt;&lt;div&gt;just-fx.com&lt;/div&gt;&lt;div&gt;knowledgediscoverer.com&lt;/div&gt;&lt;div&gt;langerle.com&lt;/div&gt;&lt;div&gt;mail.alex-treff.com&lt;/div&gt;&lt;div&gt;mail.bierhaus79cent.com&lt;/div&gt;&lt;div&gt;mail.bosporos.net&lt;/div&gt;&lt;div&gt;mail.crazypinup.com&lt;/div&gt;&lt;div&gt;mail.direct-headhunter.com&lt;/div&gt;&lt;div&gt;mail.direkt-headhunter.com&lt;/div&gt;&lt;div&gt;mail.freesurfmag.com&lt;/div&gt;&lt;div&gt;mail.geniale-geldquelle.de&lt;/div&gt;&lt;div&gt;mail.hardcore-basicwear.com&lt;/div&gt;&lt;div&gt;mail.hocazade.net&lt;/div&gt;&lt;div&gt;mail.mariavit.com&lt;/div&gt;&lt;div&gt;mail.panmental.com&lt;/div&gt;&lt;div&gt;mail.papenrode.com&lt;/div&gt;&lt;div&gt;mail.rank-records.com&lt;/div&gt;&lt;div&gt;mail.relaxdivers.com&lt;/div&gt;&lt;div&gt;mail.relaxdivers.net&lt;/div&gt;&lt;div&gt;mail.ruf-wilhelmshaven.net&lt;/div&gt;&lt;div&gt;mail.ruhoglu.com&lt;/div&gt;&lt;div&gt;mail.sanjoes.com&lt;/div&gt;&lt;div&gt;mail.sebastianschaper.net&lt;/div&gt;&lt;div&gt;mail.smoothlights.com&lt;/div&gt;&lt;div&gt;mail.teamspeak-showtime.de&lt;/div&gt;&lt;div&gt;mail.urnatur.com&lt;/div&gt;&lt;div&gt;mail.wertholz-handel.com&lt;/div&gt;&lt;div&gt;mail.wertholzhandel.com&lt;/div&gt;&lt;div&gt;mail.wwwsk-gaming.com&lt;/div&gt;&lt;div&gt;mail.xlixi.com&lt;/div&gt;&lt;div&gt;mail.ziami-business-marketing.com&lt;/div&gt;&lt;div&gt;mariavit.com&lt;/div&gt;&lt;div&gt;mc-loft.com&lt;/div&gt;&lt;div&gt;mediaontour.com&lt;/div&gt;&lt;div&gt;meseth.com&lt;/div&gt;&lt;div&gt;michael-neefe.com&lt;/div&gt;&lt;div&gt;mysaptuning.com&lt;/div&gt;&lt;div&gt;noal-entertainment.com&lt;/div&gt;&lt;div&gt;o3-bar.com&lt;/div&gt;&lt;div&gt;p201b.user.evanzo-server.de&lt;/div&gt;&lt;div&gt;panmental.com&lt;/div&gt;&lt;div&gt;papenrode.com&lt;/div&gt;&lt;div&gt;peermedien.com&lt;/div&gt;&lt;div&gt;projektblog.com&lt;/div&gt;&lt;div&gt;rank-records.com&lt;/div&gt;&lt;div&gt;reise06.com&lt;/div&gt;&lt;div&gt;relaxdivers.com&lt;/div&gt;&lt;div&gt;ruf-wilhelmshaven.net&lt;/div&gt;&lt;div&gt;ruhoglu.com&lt;/div&gt;&lt;div&gt;schweizer-bauen.com&lt;/div&gt;&lt;div&gt;schweizerbauen.com&lt;/div&gt;&lt;div&gt;sebastianschaper.net&lt;/div&gt;&lt;div&gt;seniorexpertnet.com&lt;/div&gt;&lt;div&gt;sex-stars-nackt.com&lt;/div&gt;&lt;div&gt;showtime.teamspeak-showtime.de&lt;/div&gt;&lt;div&gt;sientec.com&lt;/div&gt;&lt;div&gt;stelmacher.com&lt;/div&gt;&lt;div&gt;tanz-mit.com&lt;/div&gt;&lt;div&gt;teamspeak-showtime.de&lt;/div&gt;&lt;div&gt;textexport.com&lt;/div&gt;&lt;div&gt;the-dark-sun.com&lt;/div&gt;&lt;div&gt;urnatur.com&lt;/div&gt;&lt;div&gt;wertholz-handel.com&lt;/div&gt;&lt;div&gt;wertholzhandel.com&lt;/div&gt;&lt;div&gt;wwwsk-gaming.com&lt;/div&gt;&lt;div&gt;x-citer.com&lt;/div&gt;&lt;div&gt;xlixi.com&lt;/div&gt;&lt;div&gt;ziami-business-marketing.com&lt;/div&gt;&lt;div&gt;zupanet.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;76.163.230.210&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.tradewindcay.com&lt;/div&gt;&lt;div&gt;tradewindcay.com&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-5562769269301519795?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/q2WPWTDLbxx3kISnZPOiMJagWEM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/q2WPWTDLbxx3kISnZPOiMJagWEM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/q2WPWTDLbxx3kISnZPOiMJagWEM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/q2WPWTDLbxx3kISnZPOiMJagWEM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/5562769269301519795/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=5562769269301519795" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/5562769269301519795?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/5562769269301519795?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/FweiPCKyF4I/fake-malaysia-maybank-website-phishing.html" title="Fake Malaysia Maybank Website - Phishing" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_N2xP0b-ECBo/SunH2eeu5UI/AAAAAAAAA08/UmvpBVKTx2c/s72-c/maybank.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/fake-malaysia-maybank-website-phishing.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEMGQH44fip7ImA9WxNVF0k.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-1384517881408837328</id><published>2009-10-28T09:03:00.000-07:00</published><updated>2009-10-28T09:13:41.036-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-28T09:13:41.036-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="phishing" /><category scheme="http://www.blogger.com/atom/ns#" term="MSN" /><title>MSN Messenger Block Checker - Phishing</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuhrqZ-rl5I/AAAAAAAAA00/XrA73Vb8OSA/s1600-h/msn.PNG"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 230px;" src="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuhrqZ-rl5I/AAAAAAAAA00/XrA73Vb8OSA/s320/msn.PNG" border="0" alt="" id="BLOGGER_PHOTO_ID_5397682529676007314" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;121.54.174.85&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;fq4xnx.see-they-blocked-me.com&lt;/div&gt;&lt;div&gt;www.ooo-seems-im-blocked.com&lt;/div&gt;&lt;div&gt;ahem-they-blocked-me.com&lt;/div&gt;&lt;div&gt;cindrella-blocked-me.com&lt;/div&gt;&lt;div&gt;damnn-they-blocked-me.com&lt;/div&gt;&lt;div&gt;did-they-block-you.com&lt;/div&gt;&lt;div&gt;face-blocked-truth.com&lt;/div&gt;&lt;div&gt;find-reason-of-being-blocked.com&lt;/div&gt;&lt;div&gt;finding-who-blocks.com&lt;/div&gt;&lt;div&gt;friends-block-buddies.com&lt;/div&gt;&lt;div&gt;grab-block-status.com&lt;/div&gt;&lt;div&gt;grab-my-block-status.com&lt;/div&gt;&lt;div&gt;have-they-blocked-you.com&lt;/div&gt;&lt;div&gt;heroes-never-block.com&lt;/div&gt;&lt;div&gt;how-come-they-block-me.com&lt;/div&gt;&lt;div&gt;im-fedup-of-being-blocked.com&lt;/div&gt;&lt;div&gt;im-sad-im-blocked.com&lt;/div&gt;&lt;div&gt;ima-checking-block-status.com&lt;/div&gt;&lt;div&gt;jesus-he-blocked-us.com&lt;/div&gt;&lt;div&gt;kephsa.why-do-they-block.com&lt;/div&gt;&lt;div&gt;lame-friends-block-you.com&lt;/div&gt;&lt;div&gt;leme-check-block-status.com&lt;/div&gt;&lt;div&gt;mean-friends-block.com&lt;/div&gt;&lt;div&gt;mjzfx0.why-do-they-block.com&lt;/div&gt;&lt;div&gt;no-damn-way-im-blocked.com&lt;/div&gt;&lt;div&gt;notice-they-blocked-u.com&lt;/div&gt;&lt;div&gt;oh-i-was-blocked.com&lt;/div&gt;&lt;div&gt;omg-they-blocked-me.com&lt;/div&gt;&lt;div&gt;phew-they-blocked-me.com&lt;/div&gt;&lt;div&gt;phewww-seems-i-am-blocked.com&lt;/div&gt;&lt;div&gt;puff-im-blocked.com&lt;/div&gt;&lt;div&gt;pwdgds.grab-my-block-status.com&lt;/div&gt;&lt;div&gt;sad-i-was-blocked.com&lt;/div&gt;&lt;div&gt;tchv9l.find-reason-of-being-blocked.com&lt;/div&gt;&lt;div&gt;they-were-haha.com&lt;/div&gt;&lt;div&gt;ufff-i-was-blocked.com&lt;/div&gt;&lt;div&gt;urr-he-blocked-us.com&lt;/div&gt;&lt;div&gt;weird-i-was-blocked.com&lt;/div&gt;&lt;div&gt;who-let-me-block.com&lt;/div&gt;&lt;div&gt;why-do-they-block.com&lt;/div&gt;&lt;div&gt;why-my-friends-block.com&lt;/div&gt;&lt;div&gt;wooh-im-blocked.com&lt;/div&gt;&lt;div&gt;www.ahem-they-blocked-me.com&lt;/div&gt;&lt;div&gt;www.ahh-im-blocked.com&lt;/div&gt;&lt;div&gt;www.damn-im-blocked.com&lt;/div&gt;&lt;div&gt;www.damnn-they-blocked-me.com&lt;/div&gt;&lt;div&gt;www.did-they-block-you.com&lt;/div&gt;&lt;div&gt;www.duh-i-got-blocked.com&lt;/div&gt;&lt;div&gt;www.face-blocked-truth.com&lt;/div&gt;&lt;div&gt;www.finding-who-blocks.com&lt;/div&gt;&lt;div&gt;www.friends-block-buddies.com&lt;/div&gt;&lt;div&gt;www.grab-my-block-status.com&lt;/div&gt;&lt;div&gt;www.have-they-blocked-you.com&lt;/div&gt;&lt;div&gt;www.hey-you-block-me.com&lt;/div&gt;&lt;div&gt;www.how-come-they-block-me.com&lt;/div&gt;&lt;div&gt;www.im-fedup-of-being-blocked.com&lt;/div&gt;&lt;div&gt;www.im-sad-im-blocked.com&lt;/div&gt;&lt;div&gt;www.ima-checking-block-status.com&lt;/div&gt;&lt;div&gt;www.jealoused-people-block.com&lt;/div&gt;&lt;div&gt;www.jesus-he-blocked-us.com&lt;/div&gt;&lt;div&gt;www.jesus-im-blocked.com&lt;/div&gt;&lt;div&gt;www.lame-friends-block-you.com&lt;/div&gt;&lt;div&gt;www.leme-check-block-status.com&lt;/div&gt;&lt;div&gt;www.let-people-laugh.com&lt;/div&gt;&lt;div&gt;www.let-them-hehe.com&lt;/div&gt;&lt;div&gt;www.mean-friends-block.com&lt;/div&gt;&lt;div&gt;www.my-block-status-check.com&lt;/div&gt;&lt;div&gt;www.my-friends-block-me.com&lt;/div&gt;&lt;div&gt;www.my-mates-blocked-me.com&lt;/div&gt;&lt;div&gt;www.no-damn-way-im-blocked.com&lt;/div&gt;&lt;div&gt;www.notice-they-blocked-u.com&lt;/div&gt;&lt;div&gt;www.oh-i-was-blocked.com&lt;/div&gt;&lt;div&gt;www.ohh-ma-friend-blocked-me.com&lt;/div&gt;&lt;div&gt;www.omg-they-blocked-me.com&lt;/div&gt;&lt;div&gt;www.phew-they-blocked-me.com&lt;/div&gt;&lt;div&gt;www.puff-im-blocked.com&lt;/div&gt;&lt;div&gt;www.query-block-status.com&lt;/div&gt;&lt;div&gt;www.sad-i-was-blocked.com&lt;/div&gt;&lt;div&gt;www.see-they-blocked-me.com&lt;/div&gt;&lt;div&gt;www.they-were-haha.com&lt;/div&gt;&lt;div&gt;www.ufff-i-was-blocked.com&lt;/div&gt;&lt;div&gt;www.urr-he-blocked-us.com&lt;/div&gt;&lt;div&gt;www.weird-i-was-blocked.com&lt;/div&gt;&lt;div&gt;www.who-let-me-block.com&lt;/div&gt;&lt;div&gt;www.why-do-they-block.com&lt;/div&gt;&lt;div&gt;www.why-i-got-blocked.com&lt;/div&gt;&lt;div&gt;www.why-my-friends-block.com&lt;/div&gt;&lt;div&gt;www.wooh-im-blocked.com&lt;/div&gt;&lt;div&gt;www.ooo-seems-im-blocked.com&lt;/div&gt;&lt;div&gt;see-they-blocked-me.com&lt;/div&gt;&lt;div&gt;fq4xnx.see-they-blocked-me.com&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-1384517881408837328?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/NFmhKeldJ2M1xeCd_eVPX6mWnOE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/NFmhKeldJ2M1xeCd_eVPX6mWnOE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/NFmhKeldJ2M1xeCd_eVPX6mWnOE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/NFmhKeldJ2M1xeCd_eVPX6mWnOE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/1384517881408837328/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=1384517881408837328" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1384517881408837328?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1384517881408837328?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/ZCgp_xjfzk4/msn-messenger-block-checker-phishing.html" title="MSN Messenger Block Checker - Phishing" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuhrqZ-rl5I/AAAAAAAAA00/XrA73Vb8OSA/s72-c/msn.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/msn-messenger-block-checker-phishing.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DU8CSHszeSp7ImA9WxNVFkg.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-7737802274638894798</id><published>2009-10-27T08:35:00.000-07:00</published><updated>2009-10-27T08:37:49.581-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-27T08:37:49.581-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="news" /><title>Researcher discloses SQL Injection flaw on barackobama.com</title><content type="html">Reference: &lt;a href="http://www.thetechherald.com/article.php/200944/4682/Researcher-discloses-SQL-Injection-flaw-on-barackobama-com"&gt;thetechherald.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Update:&lt;br /&gt;&lt;br /&gt;Jascha Franklin-Hodge, CTO at Blue State Digital, responded to our earlier questions with the following.&lt;br /&gt;&lt;br /&gt;"As we treat all security issues with the utmost seriousness, we have been working closely with Organizing for America to investigate this alleged SQL injection problem.  After careful review, we are confident that the screenshot included in this bug does not contain any data from the barackobama.com site or any other site hosted by Blue State Digital, the DNC, or Organizing for America."&lt;br /&gt;&lt;br /&gt;"The screenshot, per the "KeyWord" box, appears to be related to a "Roosevelt University Calendar Events," not a site that is hosted by Blue State Digital, nor connected with barackobama.com.  Microsoft Access is not used in any capacity on the barackobama.com site or servers."&lt;br /&gt;&lt;br /&gt;This statement only adds a little more weight to our earlier assumption. Unu has apparently accessed a database on the same server that is unrelated to President Obama’s site. We’ve asked Blue State Digital to confirm if this is in fact the case.&lt;br /&gt;&lt;br /&gt;If so, we asked why an SQLi from President Obama's site allowed access to the Access database.&lt;br /&gt;&lt;br /&gt;The answer given was firm, "There is no SQL injection issue on our servers or those hosting/related to the barackobama.com site.  We do not run Microsoft Access anywhere in our organization, nor do we (or DNC/OFA) run or host to any calendar at Roosevelt University."&lt;br /&gt;&lt;br /&gt;It was suggeted that we talk to Unu, who made the allegation in the first place. We've done so and if we hear back, we'll update this story again.&lt;br /&gt;&lt;br /&gt;Original Article:&lt;br /&gt;&lt;br /&gt;Unu, the researcher responsible for several site vulnerability disclosures in the past, says there are SQL Injection (SQLi) flaws on barackobama.com. He said these flaws allowed him to access usernames and passwords used on the President's domain. At the same time, the DNC disagrees with him, saying that the information provided is based on incorrect assertions.&lt;br /&gt;&lt;br /&gt;According to the blog post by Unu, an unsecured parameter in President Obama’s personal domain leads to the SQL Injection, allowing access to the database on the server. Interestingly enough, the database accessed in his example was a MS Access database. MS Access is a database format often rejected by developers on massive Web projects.&lt;br /&gt;&lt;br /&gt;“We have a table admin. And in this table we can see that the admin passwords are in PLAIN TEXT! The website is big, with many sections, and there are 19 admins. What else we need to get full access on the website? Nothing. After we log in as admins, we can virtually do anything we want with the website: upload PHPShells, redirects, infect pages with Trojan droppers, [and even deface the whole website],” Unu wrote.&lt;br /&gt;&lt;br /&gt;Continue&lt;a href="http://www.thetechherald.com/article.php/200944/4682/Researcher-discloses-SQL-Injection-flaw-on-barackobama-com"&gt;... &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-7737802274638894798?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/vbK0t3Nkqx8bdCievUCzPU4dOqs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vbK0t3Nkqx8bdCievUCzPU4dOqs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/vbK0t3Nkqx8bdCievUCzPU4dOqs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vbK0t3Nkqx8bdCievUCzPU4dOqs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/7737802274638894798/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=7737802274638894798" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7737802274638894798?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7737802274638894798?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/jqsNyBs5DZM/researcher-discloses-sql-injection-flaw.html" title="Researcher discloses SQL Injection flaw on barackobama.com" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/researcher-discloses-sql-injection-flaw.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEIHQXY-fyp7ImA9WxNVFkg.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-6722946676500993463</id><published>2009-10-27T07:03:00.000-07:00</published><updated>2009-10-27T07:08:50.857-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-27T07:08:50.857-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Web Security" /><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><title>Spam Computer-Antivirus19.com, 12scanner.com ** 27-Oct-09</title><content type="html">&lt;div&gt;IP Address: &lt;b&gt;85.17.138.27&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;Domain sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;check-your-iq.ru&lt;/div&gt;&lt;div&gt;age-bio.ru&lt;/div&gt;&lt;div&gt;age-ega.ru&lt;/div&gt;&lt;div&gt;age-info.ru&lt;/div&gt;&lt;div&gt;agebee.ru&lt;/div&gt;&lt;div&gt;ageegle.ru&lt;/div&gt;&lt;div&gt;aggge.ru&lt;/div&gt;&lt;div&gt;b-i-o-v.ru&lt;/div&gt;&lt;div&gt;before-life.ru&lt;/div&gt;&lt;div&gt;beofree.ru&lt;/div&gt;&lt;div&gt;bestage.ru&lt;/div&gt;&lt;div&gt;bio-v.ru&lt;/div&gt;&lt;div&gt;bio-vozrast.ru&lt;/div&gt;&lt;div&gt;bionaft.ru&lt;/div&gt;&lt;div&gt;biovoz.ru&lt;/div&gt;&lt;div&gt;brynetka.ru&lt;/div&gt;&lt;div&gt;dedlife.ru&lt;/div&gt;&lt;div&gt;dub-dubom.ru&lt;/div&gt;&lt;div&gt;former-life.ru&lt;/div&gt;&lt;div&gt;formerlife.ru&lt;/div&gt;&lt;div&gt;hochesh-li.ru&lt;/div&gt;&lt;div&gt;icq-mobila.ru&lt;/div&gt;&lt;div&gt;icq-tel.ru&lt;/div&gt;&lt;div&gt;icqtel.ru&lt;/div&gt;&lt;div&gt;iq-iq.ru&lt;/div&gt;&lt;div&gt;iqste.ru&lt;/div&gt;&lt;div&gt;last-another-life.ru&lt;/div&gt;&lt;div&gt;last-life.ru&lt;/div&gt;&lt;div&gt;lifoon.ru&lt;/div&gt;&lt;div&gt;medical-static-center.ru&lt;/div&gt;&lt;div&gt;neupadi.ru&lt;/div&gt;&lt;div&gt;nokiaicq.ru&lt;/div&gt;&lt;div&gt;offiget.ru&lt;/div&gt;&lt;div&gt;on-liffe.ru&lt;/div&gt;&lt;div&gt;open-life.ru&lt;/div&gt;&lt;div&gt;previous-life.ru&lt;/div&gt;&lt;div&gt;professional-test.ru&lt;/div&gt;&lt;div&gt;qiiiq.ru&lt;/div&gt;&lt;div&gt;russkitrax.ru&lt;/div&gt;&lt;div&gt;some-other-life.ru&lt;/div&gt;&lt;div&gt;soul-in-you.ru&lt;/div&gt;&lt;div&gt;soulinyou.ru&lt;/div&gt;&lt;div&gt;styleicq.ru&lt;/div&gt;&lt;div&gt;superorgazm.ru&lt;/div&gt;&lt;div&gt;svestnik.ru&lt;/div&gt;&lt;div&gt;telicq.ru&lt;/div&gt;&lt;div&gt;test-health.ru&lt;/div&gt;&lt;div&gt;test-medicine.ru&lt;/div&gt;&lt;div&gt;testbio.ru&lt;/div&gt;&lt;div&gt;the-past.ru&lt;/div&gt;&lt;div&gt;theprevious.ru&lt;/div&gt;&lt;div&gt;what-is-your-iq.ru&lt;/div&gt;&lt;div&gt;www.goored.com&lt;/div&gt;&lt;div&gt;www.karaokeplus.info&lt;/div&gt;&lt;div&gt;you-bio.ru&lt;/div&gt;&lt;div&gt;your-bio.ru&lt;/div&gt;&lt;div&gt;your-great-mind.ru&lt;/div&gt;&lt;div&gt;yourbio.ru&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;85.17.237.5&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domain sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.forbookings.com&lt;/div&gt;&lt;div&gt;*.mail.forbookings.com&lt;/div&gt;&lt;div&gt;*.mybetorwager.cn&lt;/div&gt;&lt;div&gt;*.udta.in&lt;/div&gt;&lt;div&gt;39u.ru&lt;/div&gt;&lt;div&gt;3b4.ru&lt;/div&gt;&lt;div&gt;3cw.ru&lt;/div&gt;&lt;div&gt;a3j.ru&lt;/div&gt;&lt;div&gt;a3l.at&lt;/div&gt;&lt;div&gt;a3l.ru&lt;/div&gt;&lt;div&gt;a5f.at&lt;/div&gt;&lt;div&gt;a5g.ru&lt;/div&gt;&lt;div&gt;a5h.ru&lt;/div&gt;&lt;div&gt;a5i.at&lt;/div&gt;&lt;div&gt;a5j.at&lt;/div&gt;&lt;div&gt;a5j.ru&lt;/div&gt;&lt;div&gt;a5l.at&lt;/div&gt;&lt;div&gt;a5m.at&lt;/div&gt;&lt;div&gt;a8d.ru&lt;/div&gt;&lt;div&gt;aamelkov.hobby-site.com&lt;/div&gt;&lt;div&gt;age-age.ru&lt;/div&gt;&lt;div&gt;age-bio.ru&lt;/div&gt;&lt;div&gt;agebee.ru&lt;/div&gt;&lt;div&gt;ageegle.ru&lt;/div&gt;&lt;div&gt;agend.ru&lt;/div&gt;&lt;div&gt;autobestwestern.cn&lt;/div&gt;&lt;div&gt;b5z.ru&lt;/div&gt;&lt;div&gt;b6l.at&lt;/div&gt;&lt;div&gt;b6t.at&lt;/div&gt;&lt;div&gt;b7g.at&lt;/div&gt;&lt;div&gt;b7g.ru&lt;/div&gt;&lt;div&gt;b8o.ru&lt;/div&gt;&lt;div&gt;b9g.ru&lt;/div&gt;&lt;div&gt;beeeo.ru&lt;/div&gt;&lt;div&gt;beeoo.ru&lt;/div&gt;&lt;div&gt;bigtopliteworld.cn&lt;/div&gt;&lt;div&gt;bio-oib.ru&lt;/div&gt;&lt;div&gt;bio-tube.ru&lt;/div&gt;&lt;div&gt;bio-v.ru&lt;/div&gt;&lt;div&gt;biozavr.ru&lt;/div&gt;&lt;div&gt;biozov.ru&lt;/div&gt;&lt;div&gt;bitest.ru&lt;/div&gt;&lt;div&gt;c1z.at&lt;/div&gt;&lt;div&gt;c1z.ru&lt;/div&gt;&lt;div&gt;c5y.at&lt;/div&gt;&lt;div&gt;c7r.at&lt;/div&gt;&lt;div&gt;c8b.ru&lt;/div&gt;&lt;div&gt;c8k.ru&lt;/div&gt;&lt;div&gt;c9u.ru&lt;/div&gt;&lt;div&gt;ce5.ru&lt;/div&gt;&lt;div&gt;ciqx.in&lt;/div&gt;&lt;div&gt;coolnamemart.cn&lt;/div&gt;&lt;div&gt;dub-dubom.ru&lt;/div&gt;&lt;div&gt;f5l.at&lt;/div&gt;&lt;div&gt;f5x.at&lt;/div&gt;&lt;div&gt;f7y.ru&lt;/div&gt;&lt;div&gt;f8a.ru&lt;/div&gt;&lt;div&gt;findbigthinker.cn&lt;/div&gt;&lt;div&gt;forbookings.com&lt;/div&gt;&lt;div&gt;gasa.in&lt;/div&gt;&lt;div&gt;giantnonfat.cn&lt;/div&gt;&lt;div&gt;hugetopnonfat.cn&lt;/div&gt;&lt;div&gt;iletisim.hopto.org&lt;/div&gt;&lt;div&gt;inhouselabel.cn&lt;/div&gt;&lt;div&gt;inother.ru&lt;/div&gt;&lt;div&gt;iq-mozgi.ru&lt;/div&gt;&lt;div&gt;iqdoza.ru&lt;/div&gt;&lt;div&gt;kburmenko.go.dyndns.org&lt;/div&gt;&lt;div&gt;life-before.ru&lt;/div&gt;&lt;div&gt;liteautoexcellent.cn&lt;/div&gt;&lt;div&gt;litefinestdirect.cn&lt;/div&gt;&lt;div&gt;litetopfindguide.cn&lt;/div&gt;&lt;div&gt;liteupyourride.cn&lt;/div&gt;&lt;div&gt;lotante.cn&lt;/div&gt;&lt;div&gt;lotmachinesguide.cn&lt;/div&gt;&lt;div&gt;mail.forbookings.com&lt;/div&gt;&lt;div&gt;nanotopdiscover.cn&lt;/div&gt;&lt;div&gt;nonfathighestlocate.cn&lt;/div&gt;&lt;div&gt;operations.serveftp.com&lt;/div&gt;&lt;div&gt;past-another-life.ru&lt;/div&gt;&lt;div&gt;pornishe.ru&lt;/div&gt;&lt;div&gt;previous-life.ru&lt;/div&gt;&lt;div&gt;professional-test.ru&lt;/div&gt;&lt;div&gt;q0w.ru&lt;/div&gt;&lt;div&gt;q5v.ru&lt;/div&gt;&lt;div&gt;red-wolf.ru&lt;/div&gt;&lt;div&gt;russkitrax.ru&lt;/div&gt;&lt;div&gt;superorgazm.ru&lt;/div&gt;&lt;div&gt;t-age.ru&lt;/div&gt;&lt;div&gt;test-health.ru&lt;/div&gt;&lt;div&gt;the-previous.ru&lt;/div&gt;&lt;div&gt;theanotherlife.ru&lt;/div&gt;&lt;div&gt;u1l.ru&lt;/div&gt;&lt;div&gt;u1x.ru&lt;/div&gt;&lt;div&gt;u3h.ru&lt;/div&gt;&lt;div&gt;u6v.ru&lt;/div&gt;&lt;div&gt;u7e.ru&lt;/div&gt;&lt;div&gt;u8i.ru&lt;/div&gt;&lt;div&gt;udta.in&lt;/div&gt;&lt;div&gt;uppd.in&lt;/div&gt;&lt;div&gt;www.bigtopmanagement.cn&lt;/div&gt;&lt;div&gt;www.finditinbigapple.cn&lt;/div&gt;&lt;div&gt;www.forbookings.com&lt;/div&gt;&lt;div&gt;www.mail.forbookings.com&lt;/div&gt;&lt;div&gt;x0v.ru&lt;/div&gt;&lt;div&gt;x3b.ru&lt;/div&gt;&lt;div&gt;x6i.ru&lt;/div&gt;&lt;div&gt;x7d.ru&lt;/div&gt;&lt;div&gt;x9f.ru&lt;/div&gt;&lt;div&gt;x9u.ru&lt;/div&gt;&lt;div&gt;x9v.ru&lt;/div&gt;&lt;div&gt;x9w.ru&lt;/div&gt;&lt;div&gt;xe6.ru&lt;/div&gt;&lt;div&gt;xh3.ru&lt;/div&gt;&lt;div&gt;xj4.ru&lt;/div&gt;&lt;div&gt;xk9.ru&lt;/div&gt;&lt;div&gt;xv8.ru&lt;/div&gt;&lt;div&gt;yourbio.ru&lt;/div&gt;&lt;div&gt;yourlitetopfind.cn&lt;/div&gt;&lt;div&gt;yournamequickshop.cn&lt;/div&gt;&lt;div&gt;zdlz.in&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;91.121.24.139&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;*.a3j.ru&lt;/div&gt;&lt;div&gt;*.a5j.ru&lt;/div&gt;&lt;div&gt;*.a5l.at&lt;/div&gt;&lt;div&gt;*.agebio.ru&lt;/div&gt;&lt;div&gt;*.b3a.ru&lt;/div&gt;&lt;div&gt;*.b5r.ru&lt;/div&gt;&lt;div&gt;*.b6l.at&lt;/div&gt;&lt;div&gt;*.b7p.ru&lt;/div&gt;&lt;div&gt;*.b9g.at&lt;/div&gt;&lt;div&gt;*.beage.ru&lt;/div&gt;&lt;div&gt;*.beo-free.ru&lt;/div&gt;&lt;div&gt;*.bestbeo.ru&lt;/div&gt;&lt;div&gt;*.bi-test.ru&lt;/div&gt;&lt;div&gt;*.bio-free.ru&lt;/div&gt;&lt;div&gt;*.bionaft.ru&lt;/div&gt;&lt;div&gt;*.biovoz.ru&lt;/div&gt;&lt;div&gt;*.c1z.ru&lt;/div&gt;&lt;div&gt;*.c6p.at&lt;/div&gt;&lt;div&gt;*.c7r.at&lt;/div&gt;&lt;div&gt;*.c8k.ru&lt;/div&gt;&lt;div&gt;*.c8t.at&lt;/div&gt;&lt;div&gt;*.ce5.at&lt;/div&gt;&lt;div&gt;*.f5x.at&lt;/div&gt;&lt;div&gt;*.f5x.ru&lt;/div&gt;&lt;div&gt;*.f7g.ru&lt;/div&gt;&lt;div&gt;*.f7y.at&lt;/div&gt;&lt;div&gt;*.last-life.ru&lt;/div&gt;&lt;div&gt;*.soul-in-you.ru&lt;/div&gt;&lt;div&gt;*.uppd.in&lt;/div&gt;&lt;div&gt;*.xj4.ru&lt;/div&gt;&lt;div&gt;*.xv8.ru&lt;/div&gt;&lt;div&gt;*.you-bio.ru&lt;/div&gt;&lt;div&gt;*.youbio.ru&lt;/div&gt;&lt;div&gt;*.your-age.ru&lt;/div&gt;&lt;div&gt;18-plus.ru&lt;/div&gt;&lt;div&gt;39u.ru&lt;/div&gt;&lt;div&gt;3b4.ru&lt;/div&gt;&lt;div&gt;a3j.ru&lt;/div&gt;&lt;div&gt;a3l.at&lt;/div&gt;&lt;div&gt;a3l.ru&lt;/div&gt;&lt;div&gt;a5f.at&lt;/div&gt;&lt;div&gt;a5g.ru&lt;/div&gt;&lt;div&gt;a5j.ru&lt;/div&gt;&lt;div&gt;a5l.at&lt;/div&gt;&lt;div&gt;a5m.at&lt;/div&gt;&lt;div&gt;a8d.ru&lt;/div&gt;&lt;div&gt;agebio.ru&lt;/div&gt;&lt;div&gt;ageee.ru&lt;/div&gt;&lt;div&gt;ageend.ru&lt;/div&gt;&lt;div&gt;ageinf.ru&lt;/div&gt;&lt;div&gt;b5z.ru&lt;/div&gt;&lt;div&gt;b6l.at&lt;/div&gt;&lt;div&gt;b6t.at&lt;/div&gt;&lt;div&gt;b7g.at&lt;/div&gt;&lt;div&gt;b8o.ru&lt;/div&gt;&lt;div&gt;b9g.ru&lt;/div&gt;&lt;div&gt;beage.ru&lt;/div&gt;&lt;div&gt;beeeo.ru&lt;/div&gt;&lt;div&gt;beeoo.ru&lt;/div&gt;&lt;div&gt;bestbeo.ru&lt;/div&gt;&lt;div&gt;bio-free.ru&lt;/div&gt;&lt;div&gt;bio-z.ru&lt;/div&gt;&lt;div&gt;c1z.at&lt;/div&gt;&lt;div&gt;c1z.ru&lt;/div&gt;&lt;div&gt;c5y.at&lt;/div&gt;&lt;div&gt;c7r.at&lt;/div&gt;&lt;div&gt;c8b.ru&lt;/div&gt;&lt;div&gt;c8k.ru&lt;/div&gt;&lt;div&gt;c9u.ru&lt;/div&gt;&lt;div&gt;ce5.ru&lt;/div&gt;&lt;div&gt;cedric-guduff.com&lt;/div&gt;&lt;div&gt;check-your-iq.ru&lt;/div&gt;&lt;div&gt;dima-bilan-gey.ru&lt;/div&gt;&lt;div&gt;f5l.at&lt;/div&gt;&lt;div&gt;f5x.at&lt;/div&gt;&lt;div&gt;f7y.ru&lt;/div&gt;&lt;div&gt;f8a.ru&lt;/div&gt;&lt;div&gt;formerlife.ru&lt;/div&gt;&lt;div&gt;iq-mozgi.ru&lt;/div&gt;&lt;div&gt;iqdoza.ru&lt;/div&gt;&lt;div&gt;ks24667.kimsufi.com&lt;/div&gt;&lt;div&gt;lekiss.net&lt;/div&gt;&lt;div&gt;liteautoexcellent.cn&lt;/div&gt;&lt;div&gt;off-life.ru&lt;/div&gt;&lt;div&gt;past-another-life.ru&lt;/div&gt;&lt;div&gt;pornishe.ru&lt;/div&gt;&lt;div&gt;q5v.ru&lt;/div&gt;&lt;div&gt;roxane-sara.com&lt;/div&gt;&lt;div&gt;roxane-sara.net&lt;/div&gt;&lt;div&gt;roxanesara.com&lt;/div&gt;&lt;div&gt;roxanesara.net&lt;/div&gt;&lt;div&gt;roxyblog.net&lt;/div&gt;&lt;div&gt;sex-finish.ru&lt;/div&gt;&lt;div&gt;sexfinish.ru&lt;/div&gt;&lt;div&gt;soul-in-you.ru&lt;/div&gt;&lt;div&gt;t-age.ru&lt;/div&gt;&lt;div&gt;test-medicine.ru&lt;/div&gt;&lt;div&gt;testoid.ru&lt;/div&gt;&lt;div&gt;thomasmenga.com&lt;/div&gt;&lt;div&gt;tiqt.ru&lt;/div&gt;&lt;div&gt;u1l.ru&lt;/div&gt;&lt;div&gt;uppd.in&lt;/div&gt;&lt;div&gt;www.a3j.ru&lt;/div&gt;&lt;div&gt;www.a3l.ru&lt;/div&gt;&lt;div&gt;www.b3a.ru&lt;/div&gt;&lt;div&gt;www.b6l.at&lt;/div&gt;&lt;div&gt;www.b9g.at&lt;/div&gt;&lt;div&gt;www.bigtopliteworld.cn&lt;/div&gt;&lt;div&gt;www.c6y.at&lt;/div&gt;&lt;div&gt;www.c7r.at&lt;/div&gt;&lt;div&gt;www.c8k.ru&lt;/div&gt;&lt;div&gt;www.dub-dubom.ru&lt;/div&gt;&lt;div&gt;www.litehitscar.cn&lt;/div&gt;&lt;div&gt;www.mymixwager.cn&lt;/div&gt;&lt;div&gt;www.thebettings.cn&lt;/div&gt;&lt;div&gt;xj4.ru&lt;/div&gt;&lt;div&gt;xk9.ru&lt;/div&gt;&lt;div&gt;xv8.ru&lt;/div&gt;&lt;div&gt;your-age.ru&lt;/div&gt;&lt;div&gt;your-great-mind.ru&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;91.121.167.41&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.a5f.at&lt;/div&gt;&lt;div&gt;*.a5m.ru&lt;/div&gt;&lt;div&gt;*.b5r.at&lt;/div&gt;&lt;div&gt;*.bqtl.in&lt;/div&gt;&lt;div&gt;*.findbigshots.cn&lt;/div&gt;&lt;div&gt;*.nanotopdiscover.cn&lt;/div&gt;&lt;div&gt;*.oaty.in&lt;/div&gt;&lt;div&gt;*.q0a.ru&lt;/div&gt;&lt;div&gt;*.q1k.ru&lt;/div&gt;&lt;div&gt;*.superorgazm.ru&lt;/div&gt;&lt;div&gt;*.u0s.in&lt;/div&gt;&lt;div&gt;*.xb5.ru&lt;/div&gt;&lt;div&gt;*.xc8.ru&lt;/div&gt;&lt;div&gt;18-plus.ru&lt;/div&gt;&lt;div&gt;a5f.ru&lt;/div&gt;&lt;div&gt;a5i.ru&lt;/div&gt;&lt;div&gt;age-t.ru&lt;/div&gt;&lt;div&gt;b5r.at&lt;/div&gt;&lt;div&gt;b6l.ru&lt;/div&gt;&lt;div&gt;bigtopbrands.cn&lt;/div&gt;&lt;div&gt;bigtoprocks.cn&lt;/div&gt;&lt;div&gt;bio-a.ru&lt;/div&gt;&lt;div&gt;c5e.at&lt;/div&gt;&lt;div&gt;c6y.ru&lt;/div&gt;&lt;div&gt;creativeblockplay.cn&lt;/div&gt;&lt;div&gt;f6e.at&lt;/div&gt;&lt;div&gt;f7p.at&lt;/div&gt;&lt;div&gt;f9a.at&lt;/div&gt;&lt;div&gt;filmoflife.cn&lt;/div&gt;&lt;div&gt;findyourbigidea.cn&lt;/div&gt;&lt;div&gt;gasa.in&lt;/div&gt;&lt;div&gt;gianthighest.cn&lt;/div&gt;&lt;div&gt;gzpf.in&lt;/div&gt;&lt;div&gt;hugebestbuys.cn&lt;/div&gt;&lt;div&gt;jumbobestrate.cn&lt;/div&gt;&lt;div&gt;jxsb.in&lt;/div&gt;&lt;div&gt;kbgg.in&lt;/div&gt;&lt;div&gt;ks361128.kimsufi.com&lt;/div&gt;&lt;div&gt;litehighestmodel.cn&lt;/div&gt;&lt;div&gt;litetopdiscoversite.cn&lt;/div&gt;&lt;div&gt;litetopseeksite.cn&lt;/div&gt;&lt;div&gt;lotmachinesguide.cn&lt;/div&gt;&lt;div&gt;martpictureexistence.cn&lt;/div&gt;&lt;div&gt;mediahomenameshopmovie.cn&lt;/div&gt;&lt;div&gt;mixbetonline.cn&lt;/div&gt;&lt;div&gt;mixgrouptravel.cn&lt;/div&gt;&lt;div&gt;namegamestore.cn&lt;/div&gt;&lt;div&gt;namemartfilmlife.cn&lt;/div&gt;&lt;div&gt;ns6.bestlitediscover.cn&lt;/div&gt;&lt;div&gt;playslotbet.cn&lt;/div&gt;&lt;div&gt;powermixplay.cn&lt;/div&gt;&lt;div&gt;q0a.ru&lt;/div&gt;&lt;div&gt;q0i.ru&lt;/div&gt;&lt;div&gt;q0j.ru&lt;/div&gt;&lt;div&gt;q0k.ru&lt;/div&gt;&lt;div&gt;q1k.ru&lt;/div&gt;&lt;div&gt;q3b.ru&lt;/div&gt;&lt;div&gt;q3e.ru&lt;/div&gt;&lt;div&gt;q47.ru&lt;/div&gt;&lt;div&gt;q5a.ru&lt;/div&gt;&lt;div&gt;q5k.ru&lt;/div&gt;&lt;div&gt;rnfs.in&lt;/div&gt;&lt;div&gt;shopfilmlifeonline.cn&lt;/div&gt;&lt;div&gt;shopmoviefestival.cn&lt;/div&gt;&lt;div&gt;shoponlinefilmsite.cn&lt;/div&gt;&lt;div&gt;shopvideocommission.cn&lt;/div&gt;&lt;div&gt;spzr.in&lt;/div&gt;&lt;div&gt;superbetsports.cn&lt;/div&gt;&lt;div&gt;superdietfind.cn&lt;/div&gt;&lt;div&gt;thebestwaytofind.cn&lt;/div&gt;&lt;div&gt;thelitelocate.cn&lt;/div&gt;&lt;div&gt;themixbet.cn&lt;/div&gt;&lt;div&gt;u0b.ru&lt;/div&gt;&lt;div&gt;u0c.ru&lt;/div&gt;&lt;div&gt;u0t.ru&lt;/div&gt;&lt;div&gt;u1m.ru&lt;/div&gt;&lt;div&gt;u1w.ru&lt;/div&gt;&lt;div&gt;u1y.ru&lt;/div&gt;&lt;div&gt;u3w.ru&lt;/div&gt;&lt;div&gt;u3y.ru&lt;/div&gt;&lt;div&gt;u6d.ru&lt;/div&gt;&lt;div&gt;u6k.ru&lt;/div&gt;&lt;div&gt;u6n.ru&lt;/div&gt;&lt;div&gt;u7p.ru&lt;/div&gt;&lt;div&gt;u7x.ru&lt;/div&gt;&lt;div&gt;u8b.ru&lt;/div&gt;&lt;div&gt;u9j.ru&lt;/div&gt;&lt;div&gt;www.a3h.ru&lt;/div&gt;&lt;div&gt;www.a3j.at&lt;/div&gt;&lt;div&gt;www.a3l.at&lt;/div&gt;&lt;div&gt;www.a5f.at&lt;/div&gt;&lt;div&gt;www.a5h.at&lt;/div&gt;&lt;div&gt;www.a5h.ru&lt;/div&gt;&lt;div&gt;www.a5i.at&lt;/div&gt;&lt;div&gt;www.a5j.at&lt;/div&gt;&lt;div&gt;www.a5j.ru&lt;/div&gt;&lt;div&gt;www.a5m.at&lt;/div&gt;&lt;div&gt;www.atxh.in&lt;/div&gt;&lt;div&gt;www.bigpremiumlite.cn&lt;/div&gt;&lt;div&gt;www.bigtopfindsite.cn&lt;/div&gt;&lt;div&gt;www.bqtl.in&lt;/div&gt;&lt;div&gt;www.coolnamemart.cn&lt;/div&gt;&lt;div&gt;www.f5l.ru&lt;/div&gt;&lt;div&gt;www.shopfilmlifescience.cn&lt;/div&gt;&lt;div&gt;www.shopmovielife.cn&lt;/div&gt;&lt;div&gt;www.u0s.in&lt;/div&gt;&lt;div&gt;www.u6l.ru&lt;/div&gt;&lt;div&gt;www.u7f.ru&lt;/div&gt;&lt;div&gt;www.u9a.in&lt;/div&gt;&lt;div&gt;www.x9m.ru&lt;/div&gt;&lt;div&gt;www.yourfilmlife.cn&lt;/div&gt;&lt;div&gt;x6q.ru&lt;/div&gt;&lt;div&gt;x6r.ru&lt;/div&gt;&lt;div&gt;x8b.ru&lt;/div&gt;&lt;div&gt;x8f.ru&lt;/div&gt;&lt;div&gt;x8m.ru&lt;/div&gt;&lt;div&gt;xb5.ru&lt;/div&gt;&lt;div&gt;xg9.ru&lt;/div&gt;&lt;div&gt;xj7.ru&lt;/div&gt;&lt;div&gt;xq0.ru&lt;/div&gt;&lt;div&gt;yourfilmlife.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;94.75.198.241&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.cmshop.dk&lt;/div&gt;&lt;div&gt;2a.cmshop.dk&lt;/div&gt;&lt;div&gt;911test.ru&lt;/div&gt;&lt;div&gt;age-inf.ru&lt;/div&gt;&lt;div&gt;age-t.ru&lt;/div&gt;&lt;div&gt;bestbio.ru&lt;/div&gt;&lt;div&gt;biersted.net&lt;/div&gt;&lt;div&gt;check-your-iq.ru&lt;/div&gt;&lt;div&gt;cmshop.dk&lt;/div&gt;&lt;div&gt;dima-bilan-gey.ru&lt;/div&gt;&lt;div&gt;grubi.ru&lt;/div&gt;&lt;div&gt;intelq.ru&lt;/div&gt;&lt;div&gt;lifezilla.ru&lt;/div&gt;&lt;div&gt;mail.biersted.net&lt;/div&gt;&lt;div&gt;mail.cmshop.dk&lt;/div&gt;&lt;div&gt;onelifebefore.ru&lt;/div&gt;&lt;div&gt;partnertest.net&lt;/div&gt;&lt;div&gt;pornomig.ru&lt;/div&gt;&lt;div&gt;samsungicq.ru&lt;/div&gt;&lt;div&gt;sex-finish.ru&lt;/div&gt;&lt;div&gt;sexfinish.ru&lt;/div&gt;&lt;div&gt;test-death.ru&lt;/div&gt;&lt;div&gt;testodrome.ru&lt;/div&gt;&lt;div&gt;testoid.ru&lt;/div&gt;&lt;div&gt;testometr.ru&lt;/div&gt;&lt;div&gt;yaiq.ru&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;89.248.174.58&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;12scanner.com&lt;/div&gt;&lt;div&gt;allaboutentourage.com&lt;/div&gt;&lt;div&gt;chupachupsorg.com&lt;/div&gt;&lt;div&gt;computer-antivirus19.com&lt;/div&gt;&lt;div&gt;eric-clapton2009.cn&lt;/div&gt;&lt;div&gt;ns2.wempowa.com&lt;/div&gt;&lt;div&gt;the-offspring.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Not Active domains:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;mycomputerbestscan11.com&lt;/div&gt;&lt;div&gt;mycomputerfastscan11.com&lt;/div&gt;&lt;div&gt;www.my-garden-state.com&lt;/div&gt;&lt;div&gt;iron-mit-wine.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-6722946676500993463?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RgoL7nxror1ruD_5K_HKLyrOKos/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RgoL7nxror1ruD_5K_HKLyrOKos/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RgoL7nxror1ruD_5K_HKLyrOKos/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RgoL7nxror1ruD_5K_HKLyrOKos/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/6722946676500993463/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=6722946676500993463" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/6722946676500993463?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/6722946676500993463?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/lT56H5N-X10/spam-27-oct-09.html" title="Spam Computer-Antivirus19.com, 12scanner.com ** 27-Oct-09" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/spam-27-oct-09.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cDRX47fip7ImA9WxNVFkg.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-9006714885785346673</id><published>2009-10-27T05:18:00.000-07:00</published><updated>2009-10-27T06:44:34.006-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-27T06:44:34.006-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="LuckySploit" /><category scheme="http://www.blogger.com/atom/ns#" term="rogue" /><category scheme="http://www.blogger.com/atom/ns#" term="DirectShow" /><category scheme="http://www.blogger.com/atom/ns#" term="Bogus" /><category scheme="http://www.blogger.com/atom/ns#" term="Exploit" /><title>Advanced Virus Remover with LuckySploit ** hxxp://morning1.cn</title><content type="html">SEO poisoning is common trend used to spread rouge av software. Usually, this type of attack coupled with relevant big event key words or related terms. Today, what I found was totally different from common behavior that noticed from different security blogs. &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Upon visiting to rouge av, users not more presented with standard fake website and force users to download rouge av software. New method used to install on users system directly without users interaction. Users's system desktop wallpaper will be changed with "YOUR SYSTEM IS INFECTED", and red icon will appear under at icon panel.&lt;img src="http://4.bp.blogspot.com/_N2xP0b-ECBo/SubrYMUL8_I/AAAAAAAAAzc/7OgSj96csJs/s320/icon.PNG" style="cursor:pointer; cursor:hand;width: 71px; height: 28px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397260004305400818" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/SubrXs2ivoI/AAAAAAAAAzM/CxHWcePKYHQ/s320/desktop.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 161px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397259995859566210" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/SubrXw5OG4I/AAAAAAAAAzU/tBwHHZjgzAY/s320/error.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 66px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397259996944538498" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;What happen behind the scenario was visiting to compromised website will be redirecting to lucklysploits site.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/SubrYa0jPjI/AAAAAAAAAzk/Ey2om-IuKuo/s320/main.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397260008199241266" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;After De-obfuscating&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://4.bp.blogspot.com/_N2xP0b-ECBo/Subr8Pj3anI/AAAAAAAAAzs/MnObiZHmJ4A/s320/main1.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 30px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397260623651760754" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Redirector with hostname "morning1.cn" will redirecting to LuckySploit page that look similar like this.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Obfuscated code&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/SubtvtBqLrI/AAAAAAAAAz8/cRx8vf6m0lc/s320/exploitz1.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397262607246306994" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;First layer - De-obfuscate&lt;/div&gt;&lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/SubtvbsdVyI/AAAAAAAAAz0/rPV-nwNIouM/s320/exploitz.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397262602593982242" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Second layers - De-Obfuscate&lt;/div&gt;&lt;div&gt;&lt;img src="http://4.bp.blogspot.com/_N2xP0b-ECBo/Subtvziw3-I/AAAAAAAAA0E/g4I5VWZltkI/s320/exploitz2.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397262608995770338" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;CLSIDs found:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;- BD96C556-65A3-11D0-983A-00C04FC29E30 &lt;/div&gt;&lt;div&gt;- BD96C556-65A3-11D0-983A-00C04FC29E36 (MS06-014)&lt;/div&gt;&lt;div&gt;- AB9BCEDD-EC7E-47E1-9322-D4A210617116 (MDAC Vulnerability)&lt;/div&gt;&lt;div&gt;- 0006F033-0000-0000-C000-000000000046&lt;/div&gt;&lt;div&gt;- 0006F03A-0000-0000-C000-000000000046&lt;/div&gt;&lt;div&gt;- 6e32070a-766d-4ee6-879c-dc1fa91d2fc3&lt;/div&gt;&lt;div&gt;- 6414512B-B978-451D-A0D8-FCFDF33E833C&lt;/div&gt;&lt;div&gt;- 7F5B7F63-F06F-4331-8A26-339E03C0AE3D&lt;/div&gt;&lt;div&gt;- 06723E09-F4C2-43c8-8358-09FCD1DB0766&lt;/div&gt;&lt;div&gt;- 639F725F-1B2D-4831-A9FD-874847682010&lt;/div&gt;&lt;div&gt;- BA018599-1DB3-44f9-83B4-461454C84BF8&lt;/div&gt;&lt;div&gt;- D0C07D56-7C69-43F1-B4A0-25F5A11FAB19&lt;/div&gt;&lt;div&gt;- E8CCCDDF-CA28-496b-B050-6C07C962476B (CVE-2007-0717)&lt;/div&gt;&lt;div&gt;- 0955AC62-BF2E-4CBA-A2B9-A63F772D46CF (CVE 2008-0015)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;MS Office Web Components Spreadsheet (OWC10.Spreadsheet Exploit)&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/SubxxEalgjI/AAAAAAAAA0U/G4L7fmQ6F0c/s320/exploitz3.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397267028751254066" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Once system detected contain vulnerability, javascript contain with malware download links "&lt;b&gt;Setup.exe&lt;/b&gt;" and "&lt;b&gt;go.jpg&lt;/b&gt;" will be triggered. The "Setup.exe" currently has detection rate of about &lt;b&gt;2.44&lt;/b&gt; &lt;b&gt;percent&lt;/b&gt; on Virustotal. :(&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/SubxVhbAT1I/AAAAAAAAA0M/qDPQKlr7VvE/s320/vtz.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 129px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397266555501301586" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;"&lt;b&gt;g&lt;/b&gt;&lt;b&gt;o.jpg&lt;/b&gt;" currently have detection rate of about &lt;b&gt;7.32&lt;/b&gt;&lt;b&gt; percent&lt;/b&gt; of Virustotal,  contains code like below.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/Sub0cybd9HI/AAAAAAAAA0k/x8Z_YcJrrQM/s320/goz1.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397269978860614770" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/Sub0dDfYPWI/AAAAAAAAA0s/m6Ch__SPiqc/s320/vtz1.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 130px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5397269983440420194" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;And the last was another two malware file "&lt;b&gt;SetupAdvancedVirusRemover.exe&lt;/b&gt;" rogue av and "&lt;b&gt;dfghfghgfj.d&lt;/b&gt;&lt;b&gt;ll&lt;/b&gt;" will be download to system.  Each of sample gain &lt;b&gt;48.79% percen&lt;/b&gt;t and &lt;b&gt;63.42% &lt;span class="Apple-style-span" style="font-weight: normal; "&gt;&lt;b&gt;percent&lt;/b&gt; in Virustotal respectively.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Malicious IP address involved:&lt;/div&gt;&lt;div&gt;- morning1.cn - &lt;b&gt;91.212.198.152&lt;/b&gt; (Rusia)&lt;/div&gt;&lt;div&gt;- coolcount1.com - &lt;b&gt;91.207.116.55&lt;/b&gt;&lt;/div&gt;&lt;div&gt;- downloadavr7.com- &lt;b&gt;91.207.116.55&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address: &lt;b&gt;91.212.198.152&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;morning1.cn &lt;/div&gt;&lt;div&gt;homut1.cn&lt;/div&gt;&lt;div&gt;morning1.cn&lt;/div&gt;&lt;div&gt;scan-your-pc.cn&lt;/div&gt;&lt;div&gt;www.morning1.cn&lt;/div&gt;&lt;div&gt;yt6tyg.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address: &lt;b&gt;91.207.116.55&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;10-open-davinci.com&lt;/div&gt;&lt;div&gt;advanced-virus-remover-2009.com&lt;/div&gt;&lt;div&gt;advanced-virusremover-2009.com&lt;/div&gt;&lt;div&gt;advanced-virusremover2009.com&lt;/div&gt;&lt;div&gt;advancedvirusremover-2009.com&lt;/div&gt;&lt;div&gt;best-scan-pc.com&lt;/div&gt;&lt;div&gt;best-scanpc.com&lt;/div&gt;&lt;div&gt;best-scanpc.net&lt;/div&gt;&lt;div&gt;best-scanpc.org&lt;/div&gt;&lt;div&gt;cathrynzfunz.com&lt;/div&gt;&lt;div&gt;coolcount1.com&lt;/div&gt;&lt;div&gt;downloadavr6.com&lt;/div&gt;&lt;div&gt;downloadavr7.com&lt;/div&gt;&lt;div&gt;mail.10-open-davinci.com&lt;/div&gt;&lt;div&gt;mail.advanced-virus-remover-2009.com&lt;/div&gt;&lt;div&gt;mail.advanced-virusremover2009.com&lt;/div&gt;&lt;div&gt;mail.best-scan-pc.com&lt;/div&gt;&lt;div&gt;mail.best-scanpc.org&lt;/div&gt;&lt;div&gt;mail.cathrynzfunz.com&lt;/div&gt;&lt;div&gt;mail.coolcount1.com&lt;/div&gt;&lt;div&gt;mail.downloadavr6.com&lt;/div&gt;&lt;div&gt;mail.downloadavr7.com&lt;/div&gt;&lt;div&gt;mail.hard-xxx-tube.com&lt;/div&gt;&lt;div&gt;mail.testavrdown.com&lt;/div&gt;&lt;div&gt;mail.xxx-white-tube.net&lt;/div&gt;&lt;div&gt;testavrdown.com&lt;/div&gt;&lt;div&gt;www.advanced-virus-remover-2009.com&lt;/div&gt;&lt;div&gt;www.advancedvirus-remover2009.com&lt;/div&gt;&lt;div&gt;www.advancedvirusremover-2009.com&lt;/div&gt;&lt;div&gt;www.best-scan-pc.com&lt;/div&gt;&lt;div&gt;www.best-scanpc.net&lt;/div&gt;&lt;div&gt;www.best-scanpc.org&lt;/div&gt;&lt;div&gt;www.hard-xxx-tube.com&lt;/div&gt;&lt;div&gt;www.onlinescanxppro.com&lt;/div&gt;&lt;div&gt;xxx-white-tube.net&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Thanks,&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;--X0end&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-9006714885785346673?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/JpACx5RNeSCIelvn2MEsiJ5b4ks/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JpACx5RNeSCIelvn2MEsiJ5b4ks/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/JpACx5RNeSCIelvn2MEsiJ5b4ks/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JpACx5RNeSCIelvn2MEsiJ5b4ks/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/9006714885785346673/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=9006714885785346673" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/9006714885785346673?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/9006714885785346673?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/zqZkz0gNPeY/advanced-virus-remover-hxxpmorning1cn.html" title="Advanced Virus Remover with LuckySploit ** hxxp://morning1.cn" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_N2xP0b-ECBo/SubrYMUL8_I/AAAAAAAAAzc/7OgSj96csJs/s72-c/icon.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/advanced-virus-remover-hxxpmorning1cn.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0UFQno8eyp7ImA9WxNVFUo.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-7536896608078702863</id><published>2009-10-26T08:20:00.000-07:00</published><updated>2009-10-26T08:33:33.473-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-26T08:33:33.473-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Web Security" /><title>www.africacareerguidance.com</title><content type="html">&lt;div&gt;&lt;span class="Apple-style-span"  style="  white-space: pre; font-family:Arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;Africacareerguidance main page.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="font-family:Arial;"&gt;&lt;span class="Apple-style-span" style="font-size: small; white-space: pre;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuW_cDyTgvI/AAAAAAAAAys/blXIVk0Ze48/s320/main.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5396930217246950130" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Source Code:&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/SuW_cabdwLI/AAAAAAAAAy0/9ElbDWAfjEg/s320/code.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5396930223325167794" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Download link:&lt;br /&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuW_csc92HI/AAAAAAAAAy8/LSS9cjFshYo/s320/main1.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5396930228163303538" /&gt;&lt;br /&gt;&lt;div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuW_cDyTgvI/AAAAAAAAAys/blXIVk0Ze48/s1600-h/main.PNG"&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;crack_1_.45155.exe (&lt;a href="http://www.virustotal.com/analisis/954989bcda871a01f70fda9a2180b427f6cd34e388fa3a6cfac6d58702dfc3bb-1256570316"&gt;Virustotal&lt;/a&gt; 6/41)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;crack_2_.45155.exe (&lt;a href="http://www.virustotal.com/analisis/ff95a46cb45c2d20261df93d1edaded3ddfc4f30c6d7c7f03e91e00abbc76f96-1256570328"&gt;Virustota&lt;/a&gt;l 6/41)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/SuXAcqNoT3I/AAAAAAAAAzE/nLKl4a93-FY/s320/code1.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 17px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5396931327073734514" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-7536896608078702863?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Rou2dSBrxwUSuh_47X26DVI89KE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Rou2dSBrxwUSuh_47X26DVI89KE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Rou2dSBrxwUSuh_47X26DVI89KE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Rou2dSBrxwUSuh_47X26DVI89KE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/7536896608078702863/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=7536896608078702863" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7536896608078702863?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7536896608078702863?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/iX2SHn7poxA/wwwafricacareerguidancecom.html" title="www.africacareerguidance.com" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuW_cDyTgvI/AAAAAAAAAys/blXIVk0Ze48/s72-c/main.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/wwwafricacareerguidancecom.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkYMQH86eip7ImA9WxNVFEk.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-7520439745467250943</id><published>2009-10-24T06:41:00.000-07:00</published><updated>2009-10-24T21:16:21.112-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T21:16:21.112-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="LuckySploit" /><category scheme="http://www.blogger.com/atom/ns#" term="Exploit" /><category scheme="http://www.blogger.com/atom/ns#" term="cloud-malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Pdf exploit" /><title>jeanietomanek.com compromised to host luckysploit</title><content type="html">My reader sent my email regarding that "&lt;b&gt;jeanietomanek.com&lt;/b&gt;" was compromised to host multiple exploits code and contain link redirecting to another exploits side also.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;_vti_bin/nav_links.php&lt;br /&gt;&lt;div&gt;&lt;img src="http://4.bp.blogspot.com/_N2xP0b-ECBo/SuMEP44P5AI/AAAAAAAAAx8/5-oEwNXaT0k/s320/jeanie.PNG" style="cursor: pointer; width: 320px; height: 114px;" alt="" id="BLOGGER_PHOTO_ID_5396161449532843010" border="0" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;First layer - De-obfuscated code "nav_links.php"&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/SuMEQi8x3NI/AAAAAAAAAyE/jcVtNh3qxh8/s320/jeanie1.PNG" style="cursor: pointer; width: 320px; height: 102px;" alt="" id="BLOGGER_PHOTO_ID_5396161460826135762" border="0" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuMERfeQR3I/AAAAAAAAAyU/pM2cjv5viw8/s1600-h/tapiroten.PNG"&gt;&lt;/a&gt;Second layer- De-obfuscated code "nav_links.php"&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuMERJdJ-KI/AAAAAAAAAyM/7lYLGWAEs2M/s1600-h/jeanie2.PNG"&gt;&lt;img style="cursor: pointer; width: 320px; height: 109px;" src="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuMERJdJ-KI/AAAAAAAAAyM/7lYLGWAEs2M/s320/jeanie2.PNG" alt="" id="BLOGGER_PHOTO_ID_5396161471162480802" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;From second layer de-obfuscated, there have few URL links:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;- http://tapiroten.info/lin.cgi?XceKRRySKWKKZKeKKYgYluSiFWKeKRWlclXuKYlYcYWieFKKKYKyKXKKKKKKKKKYK&lt;/div&gt;&lt;div&gt;- http://tapiroten.info/lin.cgi?XceKRRySKWKKZKeKKWgYluSiFWKeKRWlclXuKYlYcYWieFKKKYKyKXKKKKKKKKYK (DirectShow 0Day)&lt;/div&gt;&lt;div&gt;&lt;div&gt;-http://tapiroten.info/lin.cgi?XceKRRySKWKKZKeKKWgYluSiFWKeKRWlclXuKYlYcYWieFKKKYKyKXKKKKKKKKKe (QuickTime)&lt;/div&gt;&lt;div&gt;- http://tapiroten.info/lin.cgi?XceKRRySKWKKZKeKKYgYluSiFWKeKRWlclXuKYlYcYWieFKKKYKyKXKKKKKKKKKjK &lt;/div&gt;&lt;/div&gt;&lt;div&gt;- http://tapiroten.info/lin.cgi?XceKRRySKWKKZKeKKWgYluSiFWKeKRWlclXuKYlYcYWieFKKKYKyKXKKKKKKKKWS (PDF Exploit) &lt;a href="http://www.virustotal.com/analisis/96ce87971ade11870f07af5af3de1a49d66092558cec33b4e82d96fe9edb5aa9-1256405121"&gt;VirusTotal&lt;/a&gt; (4/41)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuMERJdJ-KI/AAAAAAAAAyM/7lYLGWAEs2M/s1600-h/jeanie2.PNG"&gt;&lt;/a&gt;&lt;img src="http://4.bp.blogspot.com/_N2xP0b-ECBo/SuM5_tdMfWI/AAAAAAAAAyk/PAfYn6D55_A/s320/cmd.PNG" style="cursor: pointer; width: 320px; height: 245px;" alt="" id="BLOGGER_PHOTO_ID_5396220545216576866" border="0" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Analyst standalone malicious PDF will end with nothing, because there have separate function that visible after second-layer de-obfuscated. It will make analysis work harder.  Vulnerable Adobe PDF will crashed when open the PDF file, and it will downloading malware to system that detected by most of Anti-Virus (&lt;a href="http://www.virustotal.com/analisis/8a1218da6bdb03427a9bf48a8f8015b47e1ce0ea7564c3609453a0f712a68811-1256392583"&gt;Virustota&lt;/a&gt;l 38/41)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;From the second layer, obviously this code launched multiple exploits in one page. And it seem exploiting is not enough until it redirecting to "tapiroten.info"&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;-tapiroten.info/lin.cgi?jzo&lt;/div&gt;&lt;div&gt;-tapiroten.info/lin.cgi?XceKRRySKWKKZKeKKKgYluSiFWKeKRWlclXuKYlYcYWieSZZKYeFeRYlSFSjKKKKKKKKKK&lt;/div&gt;&lt;div&gt;-tapiroten.info//lin.cgi?XceKRRySKWKKZKeKKYgYluSiFWKeKRWlclXuKYlYcYWieFKKKYKyKXKKKKKKKKKYK0  (exe) &lt;a href="http://www.virustotal.com/analisis/46774f9fcd9a6c66f5bb37f642368a0b1115bdb0d5229c57c38bb9a151e10631-1256390052"&gt;VirusTotal&lt;/a&gt; (23/41)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;-tapiroten.info/lin.cgi?jzo&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuMERfeQR3I/AAAAAAAAAyU/pM2cjv5viw8/s320/tapiroten.PNG" style="cursor: pointer; width: 320px; height: 114px;" alt="" id="BLOGGER_PHOTO_ID_5396161477072668530" border="0" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;De-obfuscated code:&lt;/div&gt;&lt;div&gt;&lt;img src="http://4.bp.blogspot.com/_N2xP0b-ECBo/SuM3Lopo_zI/AAAAAAAAAyc/UZ37z_nlDXA/s320/tapiroten1.PNG" style="cursor: pointer; width: 320px; height: 201px;" alt="" id="BLOGGER_PHOTO_ID_5396217451550146354" border="0" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;CLSID found:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;- BD96C556-65A3-11D0-983A-00C04FC29E36 (MS06-014) &lt;/div&gt;&lt;div&gt;- 0955AC62-BF2E-4CBA-A2B9-A63F772D46CF (CVE 2008-0015)&lt;/div&gt;&lt;div&gt;- 02BF25D5-8C17-4B23-BC80-D3488ABDDC6B (CVE-2007-0717)&lt;/div&gt;&lt;div&gt;- FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6 (CVE-2007-6250)&lt;/div&gt;&lt;div&gt;- AB9BCEDD-EC7E-47E1-9322-D4A210617116 (MDAC Vulnerability)&lt;/div&gt;&lt;div&gt;- BD96C556-65A3-11D0-983A-00C04FC29E3o&lt;/div&gt;&lt;div&gt;- BD96C556-65A3-11D0-983A-00C04FC29E36&lt;/div&gt;&lt;div&gt;- 0006F033-0000-0000-C000-000000000046&lt;/div&gt;&lt;div&gt;- 0006F03A-0000-0000-C000-000000000046&lt;/div&gt;&lt;div&gt;- 6e32070a-766d-4ee6-879c-dc1fa91d2fc3&lt;/div&gt;&lt;div&gt;- 6414512B-B978-451D-A0D8-FCFDF33E833C&lt;/div&gt;&lt;div&gt;- 7F5B7F63-F06F-4331-8A26-339E03C0AE3D&lt;/div&gt;&lt;div&gt;- 06723E09-F4C2-43c8-8358-09FCD1DB0766&lt;/div&gt;&lt;div&gt;- 639F725F-1B2D-4831-A9FD-874847682010&lt;/div&gt;&lt;div&gt;- BA018599-1DB3-44f9-83B4-461454C84BF8&lt;/div&gt;&lt;div&gt;- D0C07D56-7C69-43F1-B4A0-25F5A11FAB19&lt;/div&gt;&lt;div&gt;- E8CCCDDF-CA28-496b-B050-6C07C962476B&lt;/div&gt;&lt;div&gt;- 527196a4-b1a3-4647-931d-37ba5af23037 (CVE-2006-0003)&lt;/div&gt;&lt;div&gt;- d27cdb6e-ae6d-11cf-96b8-444553540000 (CVE-2006-0003)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Malicious IP address involved:&lt;/div&gt;&lt;div&gt;-  jeanietomanek.com - 216.39.57.106&lt;/div&gt;&lt;div&gt;-  tapiroten.info - 216.150.79.76&lt;/div&gt;&lt;div&gt;-  216.155.153.212&lt;/div&gt;&lt;div&gt;-  174.139.241.2&lt;/div&gt;&lt;div&gt;-  209.31.180.144&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Domains sharing same IP address: &lt;b&gt;216.150.79.76&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;cacorq.info&lt;/div&gt;&lt;div&gt;clxhbz.info&lt;/div&gt;&lt;div&gt;dgrxqh.info&lt;/div&gt;&lt;div&gt;diwiowano.info&lt;/div&gt;&lt;div&gt;dmdurz.info&lt;/div&gt;&lt;div&gt;ftp.centod.com&lt;/div&gt;&lt;div&gt;funkol.info&lt;/div&gt;&lt;div&gt;geetol.info&lt;/div&gt;&lt;div&gt;gitoer.info&lt;/div&gt;&lt;div&gt;gutrandin.info&lt;/div&gt;&lt;div&gt;hizfek.info&lt;/div&gt;&lt;div&gt;hopore.info&lt;/div&gt;&lt;div&gt;ivgzda.info&lt;/div&gt;&lt;div&gt;jopqae.info&lt;/div&gt;&lt;div&gt;kolpao.info&lt;/div&gt;&lt;div&gt;nadotraza.info&lt;/div&gt;&lt;div&gt;ns.centod.com&lt;/div&gt;&lt;div&gt;ns2.centod.com&lt;/div&gt;&lt;div&gt;ofahitino.info&lt;/div&gt;&lt;div&gt;oirjsa.info&lt;/div&gt;&lt;div&gt;ornotivec.info&lt;/div&gt;&lt;div&gt;pirtaf.info&lt;/div&gt;&lt;div&gt;pop.centod.com&lt;/div&gt;&lt;div&gt;popsto.info&lt;/div&gt;&lt;div&gt;qxfcuc.info&lt;/div&gt;&lt;div&gt;rellok.info&lt;/div&gt;&lt;div&gt;ruhcsy.info&lt;/div&gt;&lt;div&gt;sacmtf.info&lt;/div&gt;&lt;div&gt;sdoras.info&lt;/div&gt;&lt;div&gt;tapiroten.info&lt;/div&gt;&lt;div&gt;tiizwb.info&lt;/div&gt;&lt;div&gt;traxemere.info&lt;/div&gt;&lt;div&gt;tuerog.info&lt;/div&gt;&lt;div&gt;ulmqmq.info&lt;/div&gt;&lt;div&gt;vivibt.info&lt;/div&gt;&lt;div&gt;www.cacorq.info&lt;/div&gt;&lt;div&gt;www.centod.com&lt;/div&gt;&lt;div&gt;www.clxhbz.info&lt;/div&gt;&lt;div&gt;www.dmdurz.info&lt;/div&gt;&lt;div&gt;www.geetol.info&lt;/div&gt;&lt;div&gt;www.gitoer.info&lt;/div&gt;&lt;div&gt;www.hizfek.info&lt;/div&gt;&lt;div&gt;www.hopore.info&lt;/div&gt;&lt;div&gt;www.jimlkn.info&lt;/div&gt;&lt;div&gt;www.jopqae.info&lt;/div&gt;&lt;div&gt;www.kolpao.info&lt;/div&gt;&lt;div&gt;www.niraynome.info&lt;/div&gt;&lt;div&gt;www.oirjsa.info&lt;/div&gt;&lt;div&gt;www.pirtaf.info&lt;/div&gt;&lt;div&gt;www.popsto.info&lt;/div&gt;&lt;div&gt;www.qxfcuc.info&lt;/div&gt;&lt;div&gt;www.rellok.info&lt;/div&gt;&lt;div&gt;www.ruhcsy.info&lt;/div&gt;&lt;div&gt;www.sdoras.info&lt;/div&gt;&lt;div&gt;www.tapiroten.info&lt;/div&gt;&lt;div&gt;www.tiizwb.info&lt;/div&gt;&lt;div&gt;www.tuerog.info&lt;/div&gt;&lt;div&gt;www.vivibt.info&lt;/div&gt;&lt;div&gt;www.yyoqny.info&lt;/div&gt;&lt;div&gt;xsxydj.info&lt;/div&gt;&lt;div&gt;yuncdjbiw.info&lt;/div&gt;&lt;div&gt;yyoqny.info&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;Sigh...it really make me tire to analysis this malicious link. The efforts are become harder and harder when evade techniques are improved lots. While Anti-virus have cloud-security computing, and hacker/bad guys have cloud-antisecurity computing.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;--X0end&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-7520439745467250943?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4CudejAsuCXwecXtvkvOy5ykcoY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4CudejAsuCXwecXtvkvOy5ykcoY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4CudejAsuCXwecXtvkvOy5ykcoY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4CudejAsuCXwecXtvkvOy5ykcoY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/7520439745467250943/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=7520439745467250943" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7520439745467250943?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7520439745467250943?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/jTB5kz-4iKk/jeanietomanekcom-compromised-to-host.html" title="jeanietomanek.com compromised to host luckysploit" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_N2xP0b-ECBo/SuMEP44P5AI/AAAAAAAAAx8/5-oEwNXaT0k/s72-c/jeanie.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/jeanietomanekcom-compromised-to-host.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkYBRHg-eip7ImA9WxNVE0o.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-3061579290805745785</id><published>2009-10-24T01:45:00.000-07:00</published><updated>2009-10-24T01:49:15.652-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T01:49:15.652-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="rogue" /><category scheme="http://www.blogger.com/atom/ns#" term="Bogus" /><category scheme="http://www.blogger.com/atom/ns#" term="antivirus" /><title>Remove Spyware Protect From Your PC -- Rouge Antivirus</title><content type="html">&lt;div&gt;Remove.Total.Security.com&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_N2xP0b-ECBo/SuK-_l1rpsI/AAAAAAAAAx0/HYT-Pm9gV_o/s1600-h/removespyware.PNG"&gt;&lt;img style="cursor:pointer; cursor:hand;width: 320px; height: 149px;" src="http://2.bp.blogspot.com/_N2xP0b-ECBo/SuK-_l1rpsI/AAAAAAAAAx0/HYT-Pm9gV_o/s320/removespyware.PNG" border="0" alt="" id="BLOGGER_PHOTO_ID_5396085303241582274" /&gt;&lt;/a&gt;&lt;div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_N2xP0b-ECBo/SuK-_l1rpsI/AAAAAAAAAx0/HYT-Pm9gV_o/s1600-h/removespyware.PNG"&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_N2xP0b-ECBo/SuK-_l1rpsI/AAAAAAAAAx0/HYT-Pm9gV_o/s1600-h/removespyware.PNG"&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;IP Address: &lt;b&gt;208.73.210.27&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;spywareprotect2009.com&lt;/div&gt;&lt;div&gt;3798283.com&lt;/div&gt;&lt;div&gt;aafsco.com&lt;/div&gt;&lt;div&gt;absoluteinc.com&lt;/div&gt;&lt;div&gt;alahdadibrick.com&lt;/div&gt;&lt;div&gt;alexstram.com&lt;/div&gt;&lt;div&gt;auditrack.com&lt;/div&gt;&lt;div&gt;azais.net&lt;/div&gt;&lt;div&gt;bait-zion.com&lt;/div&gt;&lt;div&gt;bankvisalia.com&lt;/div&gt;&lt;div&gt;billmonroefoundation.com&lt;/div&gt;&lt;div&gt;bodyextreme.com&lt;/div&gt;&lt;div&gt;bookmarkthispage.com&lt;/div&gt;&lt;div&gt;bostonbiomedica.com&lt;/div&gt;&lt;div&gt;brandspecialists.com&lt;/div&gt;&lt;div&gt;breakthebank.ca&lt;/div&gt;&lt;div&gt;brook.absoluteinc.com&lt;/div&gt;&lt;div&gt;celebris.net&lt;/div&gt;&lt;div&gt;cell2pc.com&lt;/div&gt;&lt;div&gt;cityassistedliving.com&lt;/div&gt;&lt;div&gt;clef.ca&lt;/div&gt;&lt;div&gt;connercreekacademy.com&lt;/div&gt;&lt;div&gt;cport.com&lt;/div&gt;&lt;div&gt;customag.com&lt;/div&gt;&lt;div&gt;davidboyce.com&lt;/div&gt;&lt;div&gt;dsredirection.com&lt;/div&gt;&lt;div&gt;e-emco.com&lt;/div&gt;&lt;div&gt;e-tradinghouse.com&lt;/div&gt;&lt;div&gt;espotting.info&lt;/div&gt;&lt;div&gt;evilkey.com&lt;/div&gt;&lt;div&gt;exchange.makery.com&lt;/div&gt;&lt;div&gt;exinder.com&lt;/div&gt;&lt;div&gt;exoticfrogs.com&lt;/div&gt;&lt;div&gt;fazetron.com&lt;/div&gt;&lt;div&gt;ftp.messageserver.com&lt;/div&gt;&lt;div&gt;g-spotting.com&lt;/div&gt;&lt;div&gt;gabber.us&lt;/div&gt;&lt;div&gt;geilestars.com&lt;/div&gt;&lt;div&gt;goodwebsearch.net&lt;/div&gt;&lt;div&gt;gulamcn.com&lt;/div&gt;&lt;div&gt;handlanu.net&lt;/div&gt;&lt;div&gt;harwoodgolf.com&lt;/div&gt;&lt;div&gt;hotdogsrfun.com&lt;/div&gt;&lt;div&gt;inetbusiness.com&lt;/div&gt;&lt;div&gt;inetonline.net&lt;/div&gt;&lt;div&gt;intellogix.net&lt;/div&gt;&lt;div&gt;khorasanibrick.com&lt;/div&gt;&lt;div&gt;live11.com&lt;/div&gt;&lt;div&gt;mail.bodyextreme.com&lt;/div&gt;&lt;div&gt;mail.brandspecialists.com&lt;/div&gt;&lt;div&gt;mail.geilestars.com&lt;/div&gt;&lt;div&gt;mail.gulamcn.com&lt;/div&gt;&lt;div&gt;mail.hotdogsrfun.com&lt;/div&gt;&lt;div&gt;mail.inetonline.net&lt;/div&gt;&lt;div&gt;mail.majorconnection.com&lt;/div&gt;&lt;div&gt;mail.messageserver.com&lt;/div&gt;&lt;div&gt;mail.suesse-maedchen.com&lt;/div&gt;&lt;div&gt;mailhost.brook.absoluteinc.com&lt;/div&gt;&lt;div&gt;majorconnection.com&lt;/div&gt;&lt;div&gt;makery.com&lt;/div&gt;&lt;div&gt;marwan.ca&lt;/div&gt;&lt;div&gt;mcaretail.com&lt;/div&gt;&lt;div&gt;menas.net&lt;/div&gt;&lt;div&gt;messageserver.com&lt;/div&gt;&lt;div&gt;mlbk.com&lt;/div&gt;&lt;div&gt;mmmtech.com&lt;/div&gt;&lt;div&gt;momyu.net&lt;/div&gt;&lt;div&gt;mypeoplecanada.com&lt;/div&gt;&lt;div&gt;nepalink.net&lt;/div&gt;&lt;div&gt;netwebpage.com&lt;/div&gt;&lt;div&gt;nonstopsolution.net&lt;/div&gt;&lt;div&gt;ns.gulamcn.com&lt;/div&gt;&lt;div&gt;ns1.alahdadibrick.com&lt;/div&gt;&lt;div&gt;ns1.bhwy.net&lt;/div&gt;&lt;div&gt;ns1.exinder.com&lt;/div&gt;&lt;div&gt;ns1.khorasanibrick.com&lt;/div&gt;&lt;div&gt;ns2.exinder.com&lt;/div&gt;&lt;div&gt;nyslivingmuseum.org&lt;/div&gt;&lt;div&gt;pajhwak.com&lt;/div&gt;&lt;div&gt;pal9.com&lt;/div&gt;&lt;div&gt;pearlcorporation.com&lt;/div&gt;&lt;div&gt;phukettravelshop.com&lt;/div&gt;&lt;div&gt;pojiejidi.com&lt;/div&gt;&lt;div&gt;precision-resources.com&lt;/div&gt;&lt;div&gt;puredirectory.com&lt;/div&gt;&lt;div&gt;python-hpio.net&lt;/div&gt;&lt;div&gt;racezoneonline.com&lt;/div&gt;&lt;div&gt;ragshop.com&lt;/div&gt;&lt;div&gt;rambos.net&lt;/div&gt;&lt;div&gt;rockparty.com&lt;/div&gt;&lt;div&gt;room41.com&lt;/div&gt;&lt;div&gt;russiancoins.net&lt;/div&gt;&lt;div&gt;salemobiles.com&lt;/div&gt;&lt;div&gt;samlink.com&lt;/div&gt;&lt;div&gt;sleftrade.com&lt;/div&gt;&lt;div&gt;startools.com&lt;/div&gt;&lt;div&gt;suesse-maedchen.com&lt;/div&gt;&lt;div&gt;swedenactiveholidays.com&lt;/div&gt;&lt;div&gt;syndic-faillite-dette.com&lt;/div&gt;&lt;div&gt;tfainc.com&lt;/div&gt;&lt;div&gt;toshibamyconnect.com&lt;/div&gt;&lt;div&gt;vidorpirates.com&lt;/div&gt;&lt;div&gt;wc3modforge.com&lt;/div&gt;&lt;div&gt;wembleyco.com&lt;/div&gt;&lt;div&gt;westernmedia.com&lt;/div&gt;&lt;div&gt;www.agalleria.com&lt;/div&gt;&lt;div&gt;www.auditrack.com&lt;/div&gt;&lt;div&gt;www.bostonbiomedica.com&lt;/div&gt;&lt;div&gt;www.breakthebank.ca&lt;/div&gt;&lt;div&gt;www.chs.md&lt;/div&gt;&lt;div&gt;www.clef.ca&lt;/div&gt;&lt;div&gt;www.e-emco.com&lt;/div&gt;&lt;div&gt;www.e-tradinghouse.com&lt;/div&gt;&lt;div&gt;www.handlanu.net&lt;/div&gt;&lt;div&gt;www.hotdogsrfun.com&lt;/div&gt;&lt;div&gt;www.mlbk.com&lt;/div&gt;&lt;div&gt;www.nyslivingmuseum.org&lt;/div&gt;&lt;div&gt;www.rockparty.com&lt;/div&gt;&lt;div&gt;www.syndic-faillite-dette.com&lt;/div&gt;&lt;div&gt;www.westernmedia.com&lt;/div&gt;&lt;div&gt;wzbt.org&lt;/div&gt;&lt;div&gt;zoneaffiliates.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;174.132.250.194&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;antivirus360remover.com&lt;/div&gt;&lt;div&gt;av360removaltool.com&lt;/div&gt;&lt;div&gt;mail.malwarebot.org&lt;/div&gt;&lt;div&gt;mail.malwaree.com&lt;/div&gt;&lt;div&gt;mail.malwaree.org&lt;/div&gt;&lt;div&gt;mail.remove-a360.com&lt;/div&gt;&lt;div&gt;mail.remove-antivirus-360.com&lt;/div&gt;&lt;div&gt;mail.remove-antivirus-system-pro.com&lt;/div&gt;&lt;div&gt;mail.remove-antivirusbest.com&lt;/div&gt;&lt;div&gt;mail.remove-av360.com&lt;/div&gt;&lt;div&gt;mail.remove-ie-security.com&lt;/div&gt;&lt;div&gt;mail.remove-malware-defender.com&lt;/div&gt;&lt;div&gt;mail.remove-malware-doctor.com&lt;/div&gt;&lt;div&gt;mail.remove-ms-antispyware.com&lt;/div&gt;&lt;div&gt;mail.remove-personal-antivirus.com&lt;/div&gt;&lt;div&gt;mail.remove-personal-defender.com&lt;/div&gt;&lt;div&gt;mail.remove-spyware-guard.com&lt;/div&gt;&lt;div&gt;mail.remove-spyware-protect-2009.com&lt;/div&gt;&lt;div&gt;mail.remove-spyware-protect.com&lt;/div&gt;&lt;div&gt;mail.remove-system-guard.com&lt;/div&gt;&lt;div&gt;mail.remove-total-security.com&lt;/div&gt;&lt;div&gt;mail.remove-ultra-antivir-2009.com&lt;/div&gt;&lt;div&gt;mail.remove-ultra-antivirus-2009.com&lt;/div&gt;&lt;div&gt;mail.remove-virus-alarm.com&lt;/div&gt;&lt;div&gt;mail.remove-virus-melt.com&lt;/div&gt;&lt;div&gt;mail.remove-winpc-antivirus.com&lt;/div&gt;&lt;div&gt;mail.remove-winpc-defender.com&lt;/div&gt;&lt;div&gt;mail.vundofixtool.com&lt;/div&gt;&lt;div&gt;mail.www-malware.org&lt;/div&gt;&lt;div&gt;malwarebot.org&lt;/div&gt;&lt;div&gt;malwaree.com&lt;/div&gt;&lt;div&gt;malwaree.org&lt;/div&gt;&lt;div&gt;remove-a360.com&lt;/div&gt;&lt;div&gt;remove-antivirus-360.com&lt;/div&gt;&lt;div&gt;remove-antivirus-system-pro.com&lt;/div&gt;&lt;div&gt;remove-antivirusbest.com&lt;/div&gt;&lt;div&gt;remove-av360.com&lt;/div&gt;&lt;div&gt;remove-ie-security.com&lt;/div&gt;&lt;div&gt;remove-malware-defender.com&lt;/div&gt;&lt;div&gt;remove-malware-doctor.com&lt;/div&gt;&lt;div&gt;remove-ms-antispyware.com&lt;/div&gt;&lt;div&gt;remove-personal-antivirus.com&lt;/div&gt;&lt;div&gt;remove-personal-defender.com&lt;/div&gt;&lt;div&gt;remove-spyware-guard.com&lt;/div&gt;&lt;div&gt;remove-spyware-protect-2009.com&lt;/div&gt;&lt;div&gt;remove-spyware-protect.com&lt;/div&gt;&lt;div&gt;remove-system-guard.com&lt;/div&gt;&lt;div&gt;remove-total-security.com&lt;/div&gt;&lt;div&gt;remove-ultra-antivir-2009.com&lt;/div&gt;&lt;div&gt;remove-ultra-antivirus-2009.com&lt;/div&gt;&lt;div&gt;remove-virus-alarm.com&lt;/div&gt;&lt;div&gt;remove-virus-melt.com&lt;/div&gt;&lt;div&gt;remove-winpc-antivirus.com&lt;/div&gt;&lt;div&gt;remove-winpc-defender.com&lt;/div&gt;&lt;div&gt;smitfraudfixtool.com&lt;/div&gt;&lt;div&gt;vundofix.org&lt;/div&gt;&lt;div&gt;vundofixtool.com&lt;/div&gt;&lt;div&gt;www-malware.org&lt;/div&gt;&lt;div&gt;www.av360removaltool.com&lt;/div&gt;&lt;div&gt;www.malwarebot.org&lt;/div&gt;&lt;div&gt;www.malwaree.com&lt;/div&gt;&lt;div&gt;www.malwaree.org&lt;/div&gt;&lt;div&gt;www.remove-a360.com&lt;/div&gt;&lt;div&gt;www.remove-antivirus-360.com&lt;/div&gt;&lt;div&gt;www.remove-av360.com&lt;/div&gt;&lt;div&gt;www.remove-ie-security.com&lt;/div&gt;&lt;div&gt;www.remove-ms-antispyware.com&lt;/div&gt;&lt;div&gt;www.remove-spyware-protect.com&lt;/div&gt;&lt;div&gt;www.remove-system-guard.com&lt;/div&gt;&lt;div&gt;www.remove-total-security.com&lt;/div&gt;&lt;div&gt;www.remove-ultra-antivirus-2009.com&lt;/div&gt;&lt;div&gt;www.remove-virus-alarm.com&lt;/div&gt;&lt;div&gt;www.remove-virus-melt.com&lt;/div&gt;&lt;div&gt;www.vundofixtool.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-3061579290805745785?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/E-BUq6g4fKNe5HaywDiYIwAh-pE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/E-BUq6g4fKNe5HaywDiYIwAh-pE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/E-BUq6g4fKNe5HaywDiYIwAh-pE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/E-BUq6g4fKNe5HaywDiYIwAh-pE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/3061579290805745785/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=3061579290805745785" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/3061579290805745785?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/3061579290805745785?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/AxSpIhGo83Q/remove-spyware-protect-from-your-pc.html" title="Remove Spyware Protect From Your PC -- Rouge Antivirus" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_N2xP0b-ECBo/SuK-_l1rpsI/AAAAAAAAAx0/HYT-Pm9gV_o/s72-c/removespyware.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/remove-spyware-protect-from-your-pc.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEIAR3o-eCp7ImA9WxNVE0o.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-7400817808266288883</id><published>2009-10-24T01:09:00.000-07:00</published><updated>2009-10-24T01:22:26.450-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T01:22:26.450-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="malicious" /><category scheme="http://www.blogger.com/atom/ns#" term="Exploit" /><title>Malicious ** 24-Oct, fshanghai.net</title><content type="html">&lt;div&gt;fshanghai.net (&lt;b&gt;113.30.107.99&lt;/b&gt;)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;main.php:&lt;/div&gt;&lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuK3YSAB6WI/AAAAAAAAAxk/mwzVDNBMx8g/s320/mainscript.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 37px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5396076931319982434" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Decoded code:&lt;/div&gt;&lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuK3YshMwHI/AAAAAAAAAxs/H-Wz6v17uEA/s320/mainscript2.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 14px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5396076938438426738" /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;-&gt;http://fshanghai.net/zb/main.php?s=aKbK6jssA&amp;amp;id=2&lt;/div&gt;&lt;div&gt;-&gt;http://fshanghai.net/zb/main.php?s=aKbK6jssA&amp;amp;id=3&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;baramdeco.net&lt;/div&gt;&lt;div&gt;biss.ssz.kr&lt;/div&gt;&lt;div&gt;eyesteal.net&lt;/div&gt;&lt;div&gt;forgogh.net&lt;/div&gt;&lt;div&gt;fshanghai.net&lt;/div&gt;&lt;div&gt;jrsansam.com&lt;/div&gt;&lt;div&gt;linkmoa.net&lt;/div&gt;&lt;div&gt;moonshinsa.com&lt;/div&gt;&lt;div&gt;silveryjoy.net&lt;/div&gt;&lt;div&gt;utaksa.org&lt;/div&gt;&lt;div&gt;332533.com&lt;/div&gt;&lt;div&gt;jeilnaksi.com&lt;/div&gt;&lt;div&gt;sansameo.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-7400817808266288883?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/rJeVkdwMNBXdmRZhQ7dFPhg0tAc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rJeVkdwMNBXdmRZhQ7dFPhg0tAc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/rJeVkdwMNBXdmRZhQ7dFPhg0tAc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rJeVkdwMNBXdmRZhQ7dFPhg0tAc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/7400817808266288883/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=7400817808266288883" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7400817808266288883?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7400817808266288883?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/JKUnPf4ZY2U/malicious-24-oct-fshanghainet.html" title="Malicious ** 24-Oct, fshanghai.net" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_N2xP0b-ECBo/SuK3YSAB6WI/AAAAAAAAAxk/mwzVDNBMx8g/s72-c/mainscript.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/malicious-24-oct-fshanghainet.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0cBQ3kzeip7ImA9WxNVE0s.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-1345330925319719920</id><published>2009-10-24T00:19:00.000-07:00</published><updated>2009-10-24T00:24:12.782-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-24T00:24:12.782-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="sms" /><category scheme="http://www.blogger.com/atom/ns#" term="iphone" /><title>Win Brand New iPhone Scam</title><content type="html">Recently, I received an email regarding to win brand new iPhone just through answering simple question. Believe that this is one of the scam and people fall to this kind of spam too. &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/SuKrSe80m3I/AAAAAAAAAxM/x2uQ02u5_iM/s320/games-iphone.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 194px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5396063637577440114" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/SuKrSomKehI/AAAAAAAAAxU/Gfxl0xNXTMc/s320/games-iphone2.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 192px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5396063640166758930" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://4.bp.blogspot.com/_N2xP0b-ECBo/SuKrS9j4HTI/AAAAAAAAAxc/bHlruR-cOoY/s320/games-iphone3.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 192px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5396063645794311474" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-1345330925319719920?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/EcwaVH-0GONidT_xlbuvQ7ruU2c/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/EcwaVH-0GONidT_xlbuvQ7ruU2c/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/EcwaVH-0GONidT_xlbuvQ7ruU2c/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/EcwaVH-0GONidT_xlbuvQ7ruU2c/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/1345330925319719920/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=1345330925319719920" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1345330925319719920?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1345330925319719920?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/JG7CzNsbY4E/win-brand-new-iphone-scam.html" title="Win Brand New iPhone Scam" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_N2xP0b-ECBo/SuKrSe80m3I/AAAAAAAAAxM/x2uQ02u5_iM/s72-c/games-iphone.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/win-brand-new-iphone-scam.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0MERHcyeyp7ImA9WxNVE0g.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-2864489778991138164</id><published>2009-10-23T20:34:00.000-07:00</published><updated>2009-10-23T20:36:45.993-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-23T20:36:45.993-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="phishing" /><category scheme="http://www.blogger.com/atom/ns#" term="Web Security" /><category scheme="http://www.blogger.com/atom/ns#" term="news" /><title>Avoiding Social Engineering and Phishing Attacks</title><content type="html">Reference: &lt;a href="http://www.us-cert.gov/cas/tips/ST04-014.html"&gt;US-CERT&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;                                   Cyber Security Tip ST04-014&lt;br /&gt;              Avoiding Social Engineering and Phishing Attacks&lt;br /&gt;&lt;br /&gt;   Do not give sensitive information to anyone unless you are sure that they&lt;br /&gt;   are indeed who they claim to be and that they should have access to the&lt;br /&gt;   information.&lt;br /&gt;&lt;br /&gt;What is a social engineering attack?&lt;br /&gt;&lt;br /&gt;   In a social engineering attack, an attacker uses human interaction (social&lt;br /&gt;   skills) to obtain or compromise information about an organization or its&lt;br /&gt;   computer systems. An attacker may seem unassuming and respectable, possibly&lt;br /&gt;   claiming  to  be a new employee, repair person, or researcher and even&lt;br /&gt;   offering credentials to support that identity. However, by asking questions,&lt;br /&gt;   he or she may be able to piece together enough information to infiltrate an&lt;br /&gt;   organization's  network.  If  an attacker is not able to gather enough&lt;br /&gt;   information from one source, he or she may contact another source within the&lt;br /&gt;   same organization and rely on the information from the first source to add&lt;br /&gt;   to his or her credibility.&lt;br /&gt;&lt;br /&gt;What is a phishing attack?&lt;br /&gt;&lt;br /&gt;   Phishing is a form of social engineering. Phishing attacks use email or&lt;br /&gt;   malicious  websites  to  solicit  personal  information by posing as a&lt;br /&gt;   trustworthy organization. For example, an attacker may send email seemingly&lt;br /&gt;   from a reputable credit card company or financial institution that requests&lt;br /&gt;   account information, often suggesting that there is a problem. When users&lt;br /&gt;   respond with the requested information, attackers can use it to gain access&lt;br /&gt;   to the accounts.&lt;br /&gt;&lt;br /&gt;   Phishing attacks may also appear to come from other types of organizations,&lt;br /&gt;   such as charities. Attackers often take advantage of current events and&lt;br /&gt;   certain times of the year, such as&lt;br /&gt;     * natural disasters (e.g., Hurricane Katrina, Indonesian tsunami)&lt;br /&gt;     * epidemics and health scares (e.g., H1N1)&lt;br /&gt;     * economic concerns (e.g., IRS scams)&lt;br /&gt;     * major political elections&lt;br /&gt;     * holidays&lt;br /&gt;&lt;br /&gt;How do you avoid being a victim?&lt;br /&gt;&lt;br /&gt;     * Be suspicious of unsolicited phone calls, visits, or email messages from&lt;br /&gt;       individuals asking about employees or other internal information. If an&lt;br /&gt;       unknown individual claims to be from a legitimate organization, try to&lt;br /&gt;       verify his or her identity directly with the company.&lt;br /&gt;     * Do  not  provide  personal  information  or information about your&lt;br /&gt;       organization,  including its structure or networks, unless you are&lt;br /&gt;       certain of a person's authority to have the information.&lt;br /&gt;     * Do not reveal personal or financial information in email, and do not&lt;br /&gt;       respond to email solicitations for this information. This includes&lt;br /&gt;       following links sent in email.&lt;br /&gt;     * Don't send sensitive information over the Internet before checking a&lt;br /&gt;       website's security (see Protecting Your Privacy for more information).&lt;br /&gt;     * Pay attention to the URL of a website. Malicious websites may look&lt;br /&gt;       identical to a legitimate site, but the URL may use a variation in&lt;br /&gt;       spelling or a different domain (e.g., .com vs. .net).&lt;br /&gt;     * If you are unsure whether an email request is legitimate, try to verify&lt;br /&gt;       it by contacting the company directly. Do not use contact information&lt;br /&gt;       provided on a website connected to the request; instead, check previous&lt;br /&gt;       statements for contact information. Information about known phishing&lt;br /&gt;       attacks is also available online from groups such as the Anti-Phishing&lt;br /&gt;       Working Group (http://www.antiphishing.org).&lt;br /&gt;     * Install and maintain anti-virus software, firewalls, and email filters&lt;br /&gt;       to  reduce  some  of  this  traffic  (see Understanding Firewalls,&lt;br /&gt;       Understanding  Anti-Virus  Software,  and  Reducing  Spam for more&lt;br /&gt;       information).&lt;br /&gt;     * Take advantage of any anti-phishing features offered by your email&lt;br /&gt;       client and web browser.&lt;br /&gt;&lt;br /&gt;What do you do if you think you are a victim?&lt;br /&gt;&lt;br /&gt;     * If you believe you might have revealed sensitive information about your&lt;br /&gt;       organization,  report  it  to  the  appropriate  people within the&lt;br /&gt;       organization, including network administrators. They can be alert for&lt;br /&gt;       any suspicious or unusual activity.&lt;br /&gt;     * If you believe your financial accounts may be compromised, contact your&lt;br /&gt;       financial institution immediately and close any accounts that may have&lt;br /&gt;       been compromised. Watch for any unexplainable charges to your account.&lt;br /&gt;     * Immediately change any passwords you might have revealed. If you used&lt;br /&gt;       the same password for multiple resources, make sure to change it for&lt;br /&gt;       each account, and do not use that password in the future.&lt;br /&gt;     * Watch for other signs of identity theft (see Preventing and Responding&lt;br /&gt;       to Identity Theft for more information).&lt;br /&gt;     * Consider reporting the attack to the police, and file a report with the&lt;br /&gt;       Federal Trade Commission (http://www.ftc.gov/).&lt;br /&gt;&lt;br /&gt;Reference: &lt;a href="http://www.us-cert.gov/cas/tips/ST04-014.html"&gt;US-CERT&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-2864489778991138164?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/yJgw6XBCko5CX0C_ah-_bVtBxyU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yJgw6XBCko5CX0C_ah-_bVtBxyU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/yJgw6XBCko5CX0C_ah-_bVtBxyU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yJgw6XBCko5CX0C_ah-_bVtBxyU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/2864489778991138164/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=2864489778991138164" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/2864489778991138164?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/2864489778991138164?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/GGo1G_ixhH0/avoiding-social-engineering-and.html" title="Avoiding Social Engineering and Phishing Attacks" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/avoiding-social-engineering-and.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DE4CRXkyeip7ImA9WxNVE0w.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-7503066976735925286</id><published>2009-10-23T09:49:00.000-07:00</published><updated>2009-10-23T09:56:04.792-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-23T09:56:04.792-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Facebook" /><category scheme="http://www.blogger.com/atom/ns#" term="news" /><title>100 Ways You Should Be Using Facebook in Your Classroom</title><content type="html">Facebook is not only networking tools used to communicate with your friends, photos sharing, games and other activities. My reader sent me email regarding Facebook can be used in 100 ways for education purposes. This is such as fabulous idea, thumb up!&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Reference: &lt;a href="http://www.onlinecollege.org/2009/10/20/100-ways-you-should-be-using-facebook-in-your-classroom/comment-page-1/#comment-1924"&gt;OnlineCollege&lt;/a&gt;&lt;span class="Apple-tab-span" style="white-space:pre"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Facebook isn’t just a great way for you to find old friends or learn about what’s happening this weekend, it is also an incredible learning tool. Teachers can utilize Facebook for class projects, for enhancing communication, and for engaging students in a manner that might not be entirely possible in traditional classroom settings. Read on to learn how you can be using Facebook in your classroom, no matter if you are a professor, student, working online, or showing up in person for class.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Continue&lt;a href="http://www.onlinecollege.org/2009/10/20/100-ways-you-should-be-using-facebook-in-your-classroom/comment-page-1/#comment-1924"&gt;...&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-7503066976735925286?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/fKHuLWe6-xDNbaJvIxVEdVx0HY4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fKHuLWe6-xDNbaJvIxVEdVx0HY4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/fKHuLWe6-xDNbaJvIxVEdVx0HY4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fKHuLWe6-xDNbaJvIxVEdVx0HY4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/7503066976735925286/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=7503066976735925286" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7503066976735925286?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7503066976735925286?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/FVI4bnP960M/100-ways-you-should-be-using-facebook.html" title="100 Ways You Should Be Using Facebook in Your Classroom" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/100-ways-you-should-be-using-facebook.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEMAQn06cCp7ImA9WxNWGUo.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-1398980922643082459</id><published>2009-10-19T09:51:00.000-07:00</published><updated>2009-10-19T10:14:03.318-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-19T10:14:03.318-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="IE" /><category scheme="http://www.blogger.com/atom/ns#" term="XSS" /><category scheme="http://www.blogger.com/atom/ns#" term="Microsoft" /><title>Threat Microsoft Internet Explorer (MSIE) Cross-Site-Script (XSS) In Text File</title><content type="html">My reader from China sent me email regarding Cross-Site-Scripting (XSS) executed in IE that posted in China Security Blog recently.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IE8 one of the latest browser from Microsoft claimed offers users more protection than previous versions of the browser through a combination of new security and privacy features. Can be easily become of medium of XSS attack when most users read their text file through browser.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;The XSS syntax was wrote in text format, executed  successfully in browser Microsoft Internet Explorer 8 and IE 6. I don't have IE 7 installed, but I believe possibility is high and working as well in IE 7.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;Text XSS PoC was tested and not working in Firefox browser and Google Chrome.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/Stya1DkfS3I/AAAAAAAAAws/K03YjNDqu9A/s320/guama.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 174px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5394356689965108082" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/Stya1q9krPI/AAAAAAAAAw0/RjmHr1CBzaU/s320/guama1.PNG" style="cursor:pointer; cursor:hand;width: 177px; height: 121px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5394356700539301106" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://4.bp.blogspot.com/_N2xP0b-ECBo/Stya2tUnXII/AAAAAAAAAxE/79UWZxJK9Pw/s320/guama3.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 169px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5394356718352686210" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;guama.txt source code:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/Stya2CbrCVI/AAAAAAAAAw8/pbCcSYCBhQA/s320/guama4.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 56px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5394356706839562578" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Due to this kind of XSS can be easily executed in text file (Txt format), why still lots of users taking risks browsing using IE? &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;reference: www.smxiaoqiang.cn/guama.txt&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-1398980922643082459?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/igevOF2Hjpv64QL0DE9vDUw5XtE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/igevOF2Hjpv64QL0DE9vDUw5XtE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/igevOF2Hjpv64QL0DE9vDUw5XtE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/igevOF2Hjpv64QL0DE9vDUw5XtE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/1398980922643082459/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=1398980922643082459" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1398980922643082459?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/1398980922643082459?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/kNH2RwJn3nU/threat-microsoft-internet-explorer-msie.html" title="Threat Microsoft Internet Explorer (MSIE) Cross-Site-Script (XSS) In Text File" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_N2xP0b-ECBo/Stya1DkfS3I/AAAAAAAAAws/K03YjNDqu9A/s72-c/guama.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/threat-microsoft-internet-explorer-msie.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkQNRXw4fSp7ImA9WxNWGUo.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-6346614379848051171</id><published>2009-10-19T09:19:00.000-07:00</published><updated>2009-10-19T09:39:54.235-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-19T09:39:54.235-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="rogue" /><category scheme="http://www.blogger.com/atom/ns#" term="Bogus" /><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><category scheme="http://www.blogger.com/atom/ns#" term="OWA" /><title>Microsoft Outlook Web Access (OWA) SEO Poisoning</title><content type="html">When most of the medias reported about the Microsoft Outlook Web Access (OWA) was spamming through emails. What I see OWA keyword become one of with SEO poisoning keyword. Search related to OWA will end to rouge av.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/StyTV65koNI/AAAAAAAAAwM/tBaGO7uMpb0/s320/image1.png" style="cursor:pointer; cursor:hand;width: 320px; height: 70px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5394348458480279762" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/StyTW6ZVFYI/AAAAAAAAAwc/zAT6hYAqv5E/s320/image3.png" style="cursor:pointer; cursor:hand;width: 320px; height: 243px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5394348475524912514" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/StyTWfAbSRI/AAAAAAAAAwU/rHeEMSJ74PI/s320/image2.png" style="cursor:pointer; cursor:hand;width: 320px; height: 138px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5394348468172704018" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;The rouge av have very low av detection (Virustotal 1/41)&lt;/div&gt;&lt;div&gt;&lt;img src="http://4.bp.blogspot.com/_N2xP0b-ECBo/StyTXPoRiTI/AAAAAAAAAwk/HFu2GIjN6gc/s320/virustotal.com.png" style="cursor:pointer; cursor:hand;width: 320px; height: 137px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5394348481224739122" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Related domains and IP address:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;IP Address: &lt;b&gt;91.213.126.150&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;coolstats1.net&lt;/div&gt;&lt;div&gt;goodstats1.net&lt;/div&gt;&lt;div&gt;sunstats1.net&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;IP Address: &lt;b&gt;85.12.24.11&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;top-antispyware-scan9.com&lt;/div&gt;&lt;div&gt;topantimalwarescan5.com&lt;/div&gt;&lt;div&gt;your-pc-protection1.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;IP Address: &lt;b&gt;91.205.40.5&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;marketcoms.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-6346614379848051171?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/uUP9rbQW35LdTmSLtFYOs7w_S04/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uUP9rbQW35LdTmSLtFYOs7w_S04/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/uUP9rbQW35LdTmSLtFYOs7w_S04/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uUP9rbQW35LdTmSLtFYOs7w_S04/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/6346614379848051171/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=6346614379848051171" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/6346614379848051171?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/6346614379848051171?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/B80TnCctGOY/microsoft-outlook-web-access-owa-seo.html" title="Microsoft Outlook Web Access (OWA) SEO Poisoning" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_N2xP0b-ECBo/StyTV65koNI/AAAAAAAAAwM/tBaGO7uMpb0/s72-c/image1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/microsoft-outlook-web-access-owa-seo.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEQERXw_fSp7ImA9WxNWF0w.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-7093833433074581211</id><published>2009-10-16T09:54:00.000-07:00</published><updated>2009-10-16T09:58:24.245-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-16T09:58:24.245-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Pharmaceutic" /><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><title>Spam **16-Oct-09</title><content type="html">&lt;div&gt;Spam Lists:-&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;159.226.7.162&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.sexiono.cn&lt;/div&gt;&lt;div&gt;*.sexvideo-thith.cn&lt;/div&gt;&lt;div&gt;*.tbonx.cn&lt;/div&gt;&lt;div&gt;*.w58.kj96.cn&lt;/div&gt;&lt;div&gt;*.xn--i8sw9d6z4a6xk.cn&lt;/div&gt;&lt;div&gt;*.xrmail4.cn&lt;/div&gt;&lt;div&gt;*.yu1u.cn&lt;/div&gt;&lt;div&gt;*.zhong268.cn&lt;/div&gt;&lt;div&gt;216.105jc001.cn&lt;/div&gt;&lt;div&gt;5j8dsand.cn&lt;/div&gt;&lt;div&gt;66sfx.cn&lt;/div&gt;&lt;div&gt;713sese.cn&lt;/div&gt;&lt;div&gt;85jaay5.cn&lt;/div&gt;&lt;div&gt;908jdla222.cn&lt;/div&gt;&lt;div&gt;abcrot.cn&lt;/div&gt;&lt;div&gt;abus3r.cn&lt;/div&gt;&lt;div&gt;adminfile.cn&lt;/div&gt;&lt;div&gt;aiaoqhfo.cn&lt;/div&gt;&lt;div&gt;airwaystours.mx1.abcde.cm.cn&lt;/div&gt;&lt;div&gt;alhesbah.cn&lt;/div&gt;&lt;div&gt;axa1.cn&lt;/div&gt;&lt;div&gt;b0san.cn&lt;/div&gt;&lt;div&gt;baidu-baiduxin4.cn&lt;/div&gt;&lt;div&gt;cn.mouldbiz.cn&lt;/div&gt;&lt;div&gt;de89i9.cn&lt;/div&gt;&lt;div&gt;durakamvezet.cn&lt;/div&gt;&lt;div&gt;eurosmoke.cn&lt;/div&gt;&lt;div&gt;famplayfit.cn&lt;/div&gt;&lt;div&gt;fastfreetest.cn&lt;/div&gt;&lt;div&gt;fffffffggggg.cn&lt;/div&gt;&lt;div&gt;firewalled.cn&lt;/div&gt;&lt;div&gt;fyukj.cn&lt;/div&gt;&lt;div&gt;hxg011.cn&lt;/div&gt;&lt;div&gt;idle.a.w-a-y.cn&lt;/div&gt;&lt;div&gt;ing-groupinc.cn&lt;/div&gt;&lt;div&gt;is.fr0zen.cn&lt;/div&gt;&lt;div&gt;it.databsd.cn&lt;/div&gt;&lt;div&gt;jeflea.cn&lt;/div&gt;&lt;div&gt;jiqq1.8udns2.cn&lt;/div&gt;&lt;div&gt;jrjcjzx.cn&lt;/div&gt;&lt;div&gt;jyeyq.cn&lt;/div&gt;&lt;div&gt;jzm011.cn&lt;/div&gt;&lt;div&gt;kamarket.cn&lt;/div&gt;&lt;div&gt;leizi888.cn&lt;/div&gt;&lt;div&gt;lj4sll.cn&lt;/div&gt;&lt;div&gt;madamhcne.cn&lt;/div&gt;&lt;div&gt;mail.dnsrobot.cn&lt;/div&gt;&lt;div&gt;mail.hsyccb.cn&lt;/div&gt;&lt;div&gt;mail.xn--i8sw9d6z4a6xk.cn&lt;/div&gt;&lt;div&gt;mail.xrmail4.cn&lt;/div&gt;&lt;div&gt;max-16.cn&lt;/div&gt;&lt;div&gt;mfjdk.cn&lt;/div&gt;&lt;div&gt;mndfg.cn&lt;/div&gt;&lt;div&gt;nikits.cn&lt;/div&gt;&lt;div&gt;ns2.famplayfit.cn&lt;/div&gt;&lt;div&gt;ns2.lerte.cn&lt;/div&gt;&lt;div&gt;of.mon3y.cn&lt;/div&gt;&lt;div&gt;oitqu.cn&lt;/div&gt;&lt;div&gt;ok886.8udns1.cn&lt;/div&gt;&lt;div&gt;pc-check.cn&lt;/div&gt;&lt;div&gt;pcavublo.cn&lt;/div&gt;&lt;div&gt;psp777.cn&lt;/div&gt;&lt;div&gt;qxz7.cn&lt;/div&gt;&lt;div&gt;regentland.cn&lt;/div&gt;&lt;div&gt;seek-database.cn&lt;/div&gt;&lt;div&gt;sex-god.cn&lt;/div&gt;&lt;div&gt;sex.cn&lt;/div&gt;&lt;div&gt;simonhongyahoo.cn&lt;/div&gt;&lt;div&gt;sllwrnm7.cn&lt;/div&gt;&lt;div&gt;sllwrnm8.cn&lt;/div&gt;&lt;div&gt;svc.eblyx.cn&lt;/div&gt;&lt;div&gt;tbsince.cn&lt;/div&gt;&lt;div&gt;theyourbest.cn&lt;/div&gt;&lt;div&gt;tsblogon.cn&lt;/div&gt;&lt;div&gt;tybgh.cn&lt;/div&gt;&lt;div&gt;una.m-i-a-u.cn&lt;/div&gt;&lt;div&gt;uni-vod.cn&lt;/div&gt;&lt;div&gt;unlock69.cn&lt;/div&gt;&lt;div&gt;user.comgome.cn&lt;/div&gt;&lt;div&gt;user1.jzm007.cn&lt;/div&gt;&lt;div&gt;vlokj.cn&lt;/div&gt;&lt;div&gt;w3og.cn&lt;/div&gt;&lt;div&gt;web.yu1u.cn&lt;/div&gt;&lt;div&gt;webcomunity.cn&lt;/div&gt;&lt;div&gt;www.86qq8.cn&lt;/div&gt;&lt;div&gt;www.ovemvuea.cn&lt;/div&gt;&lt;div&gt;www.cc388.cn&lt;/div&gt;&lt;div&gt;www.co.cn&lt;/div&gt;&lt;div&gt;www.pikings.cn&lt;/div&gt;&lt;div&gt;www.ortjntea.cn&lt;/div&gt;&lt;div&gt;xiaba66.cn&lt;/div&gt;&lt;div&gt;xmjyq.cn&lt;/div&gt;&lt;div&gt;xn--9kq39ivpi18g4vn.cn&lt;/div&gt;&lt;div&gt;xn--eqr446j.cn&lt;/div&gt;&lt;div&gt;xn--eqrs9hqx1a.cn&lt;/div&gt;&lt;div&gt;xn--fctw1yg2d65kp3l.cn&lt;/div&gt;&lt;div&gt;xn--fiqs8seqcu10a4h7c.cn&lt;/div&gt;&lt;div&gt;xn--i8sw9d6z4a6xk.cn&lt;/div&gt;&lt;div&gt;xn--kput3ixou56i.cn&lt;/div&gt;&lt;div&gt;xn--omsv2bg0yq6f.cn&lt;/div&gt;&lt;div&gt;xn--pss89jq4pvo0ahgi.com&lt;/div&gt;&lt;div&gt;xn--qev38a12kcvuqtd.cn&lt;/div&gt;&lt;div&gt;xn--srs561hr5ckwl.cn&lt;/div&gt;&lt;div&gt;xn--xfrz5mzq4avbl.cn&lt;/div&gt;&lt;div&gt;xn--xhq82ag8sppbr5iitgdp3d.net&lt;/div&gt;&lt;div&gt;xn--yrvt74bqhf.cn&lt;/div&gt;&lt;div&gt;xn--zqs19tzw5a.cn&lt;/div&gt;&lt;div&gt;ylx99.cn&lt;/div&gt;&lt;div&gt;yu1u.cn&lt;/div&gt;&lt;div&gt;zdq003.cn&lt;/div&gt;&lt;div&gt;zh.018e.cn&lt;/div&gt;&lt;div&gt;zlwrnm20.cn&lt;/div&gt;&lt;div&gt;a86d86.kpocepeb.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;60.172.210.4&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;www.ganuxoc.cn&lt;/div&gt;&lt;div&gt;www.yurihib.cn&lt;/div&gt;&lt;div&gt;fb3d5f.pubehof.cn&lt;/div&gt;&lt;div&gt;www.yubajib.cn&lt;/div&gt;&lt;div&gt;www.bojosid.cn&lt;/div&gt;&lt;div&gt;996.fabaret.cn&lt;/div&gt;&lt;div&gt;085.gibazov.cn&lt;/div&gt;&lt;div&gt;f36.neworer.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;203.93.208.86&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.bvanafiz.cn&lt;/div&gt;&lt;div&gt;*.cvupuqal.cn&lt;/div&gt;&lt;div&gt;*.gkavovom.cn&lt;/div&gt;&lt;div&gt;*.jxaqivuy.cn&lt;/div&gt;&lt;div&gt;*.rpafacuj.cn&lt;/div&gt;&lt;div&gt;*.trazawib.cn&lt;/div&gt;&lt;div&gt;08075.pquqeter.cn&lt;/div&gt;&lt;div&gt;0c1007.twelagip.cn&lt;/div&gt;&lt;div&gt;4245cb.qnahatep.cn&lt;/div&gt;&lt;div&gt;ns1.buildpious.com&lt;/div&gt;&lt;div&gt;ns1.cornreal.com&lt;/div&gt;&lt;div&gt;ns1.coursedo.com&lt;/div&gt;&lt;div&gt;ns1.dependorder.com&lt;/div&gt;&lt;div&gt;ns1.noticestream.com&lt;/div&gt;&lt;div&gt;ns1.renowncook.com&lt;/div&gt;&lt;div&gt;ns1.sailcalm.com&lt;/div&gt;&lt;div&gt;ns1.sisterspend.com&lt;/div&gt;&lt;div&gt;ns1.sizemay.com&lt;/div&gt;&lt;div&gt;ns1.smilenotice.com&lt;/div&gt;&lt;div&gt;ns1.wifezeal.com&lt;/div&gt;&lt;div&gt;ns2.classmover.com&lt;/div&gt;&lt;div&gt;ns2.strongmouth.com&lt;/div&gt;&lt;div&gt;ns2321.lamedelegation.ripn.net&lt;/div&gt;&lt;div&gt;ns3.ba43.com&lt;/div&gt;&lt;div&gt;ns3.behindmile.com&lt;/div&gt;&lt;div&gt;ns3.bellfrom.com&lt;/div&gt;&lt;div&gt;ns3.centmotivation.com&lt;/div&gt;&lt;div&gt;ns3.cu28.com&lt;/div&gt;&lt;div&gt;ns3.da39.com&lt;/div&gt;&lt;div&gt;ns3.decidesit.com&lt;/div&gt;&lt;div&gt;ns3.deserttwo.com&lt;/div&gt;&lt;div&gt;ns3.dimplechaste.com&lt;/div&gt;&lt;div&gt;ns3.fabledsolar.com&lt;/div&gt;&lt;div&gt;ns3.figurenoon.com&lt;/div&gt;&lt;div&gt;ns3.flatagain.com&lt;/div&gt;&lt;div&gt;ns3.grayunique.com&lt;/div&gt;&lt;div&gt;ns3.groundbed.com&lt;/div&gt;&lt;div&gt;ns3.haveover.com&lt;/div&gt;&lt;div&gt;ns3.hitstead.com&lt;/div&gt;&lt;div&gt;ns3.inventcross.com&lt;/div&gt;&lt;div&gt;ns3.linehumor.com&lt;/div&gt;&lt;div&gt;ns3.med22.org&lt;/div&gt;&lt;div&gt;ns3.minepush.com&lt;/div&gt;&lt;div&gt;ns3.monthdry.com&lt;/div&gt;&lt;div&gt;ns3.moverhand.com&lt;/div&gt;&lt;div&gt;ns3.mu77.net&lt;/div&gt;&lt;div&gt;ns3.northmy.com&lt;/div&gt;&lt;div&gt;ns3.nu23.com&lt;/div&gt;&lt;div&gt;ns3.ourcould.com&lt;/div&gt;&lt;div&gt;ns3.oversmooth.com&lt;/div&gt;&lt;div&gt;ns3.painteager.com&lt;/div&gt;&lt;div&gt;ns3.regionget.com&lt;/div&gt;&lt;div&gt;ns3.replytwenty.com&lt;/div&gt;&lt;div&gt;ns3.rowbranch.com&lt;/div&gt;&lt;div&gt;ns3.sharefollow.com&lt;/div&gt;&lt;div&gt;ns3.shoecoast.com&lt;/div&gt;&lt;div&gt;ns3.sightunique.com&lt;/div&gt;&lt;div&gt;ns3.skinglad.com&lt;/div&gt;&lt;div&gt;ns3.skinround.com&lt;/div&gt;&lt;div&gt;ns3.soweight.com&lt;/div&gt;&lt;div&gt;ns3.speedsuperb.com&lt;/div&gt;&lt;div&gt;ns3.staymoral.com&lt;/div&gt;&lt;div&gt;ns3.streamcrowd.com&lt;/div&gt;&lt;div&gt;ns3.symbolride.com&lt;/div&gt;&lt;div&gt;ns3.theyfull.com&lt;/div&gt;&lt;div&gt;ns3.thoughago.com&lt;/div&gt;&lt;div&gt;ns3.tiedraw.com&lt;/div&gt;&lt;div&gt;ns3.totalchaste.com&lt;/div&gt;&lt;div&gt;ns3.tubeold.com&lt;/div&gt;&lt;div&gt;ns3.via11.net&lt;/div&gt;&lt;div&gt;ns3.via22.net&lt;/div&gt;&lt;div&gt;ns3.via99.org&lt;/div&gt;&lt;div&gt;ns3.wantcover.com&lt;/div&gt;&lt;div&gt;ns3.washequate.com&lt;/div&gt;&lt;div&gt;ns3.worthyfound.com&lt;/div&gt;&lt;div&gt;ns4.advocacycoast.com&lt;/div&gt;&lt;div&gt;ns4.amresolution.com&lt;/div&gt;&lt;div&gt;ns4.majormoral.com&lt;/div&gt;&lt;div&gt;ns4.stoodsail.com&lt;/div&gt;&lt;div&gt;ns4.valuedflower.com&lt;/div&gt;&lt;div&gt;ns5.0g7.ru&lt;/div&gt;&lt;div&gt;ns5.appeartry.com&lt;/div&gt;&lt;div&gt;ns5.coateach.com&lt;/div&gt;&lt;div&gt;ns5.fellcause.com&lt;/div&gt;&lt;div&gt;ns5.putflower.com&lt;/div&gt;&lt;div&gt;ns6.0ck.ru&lt;/div&gt;&lt;div&gt;ns6.6s2.ru&lt;/div&gt;&lt;div&gt;www.csaduxil.cn&lt;/div&gt;&lt;div&gt;www.caregor.cn&lt;/div&gt;&lt;div&gt;www.yiqaliq.cn&lt;/div&gt;&lt;div&gt;www.hatusam.cn&lt;/div&gt;&lt;div&gt;ynakefir.cn&lt;/div&gt;&lt;div&gt;0ck.ru&lt;/div&gt;&lt;div&gt;33-99.com&lt;/div&gt;&lt;div&gt;amresolution.com&lt;/div&gt;&lt;div&gt;beginsaid.com&lt;/div&gt;&lt;div&gt;express-meds.com&lt;/div&gt;&lt;div&gt;linehumor.com&lt;/div&gt;&lt;div&gt;oureffect.com&lt;/div&gt;&lt;div&gt;repeatcrease.com&lt;/div&gt;&lt;div&gt;smuhelef.cn&lt;/div&gt;&lt;div&gt;ab8.bebocaw.cn&lt;/div&gt;&lt;div&gt;alison.hibakiz.cn&lt;/div&gt;&lt;div&gt;fc01.wzeqnepp.cn&lt;/div&gt;&lt;div&gt;e34.giduwuq.cn&lt;/div&gt;&lt;div&gt;ab93.rixofar.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;218.75.149.156&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;www.oxdodqea.cn&lt;/div&gt;&lt;div&gt;blushflash.com&lt;/div&gt;&lt;div&gt;streetbrown.com&lt;/div&gt;&lt;div&gt;wwwdnsforum.com&lt;/div&gt;&lt;div&gt;ns2.wwwdnsforum.com&lt;/div&gt;&lt;div&gt;www.oiogxbea.cn&lt;/div&gt;&lt;div&gt;www.iidmdwue.cn&lt;/div&gt;&lt;div&gt;www.ibpgfbue.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;61.191.188.85&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;www.bemegic.cn&lt;/div&gt;&lt;div&gt;www.yximolim.cn&lt;/div&gt;&lt;div&gt;www.yehiwir.cn&lt;/div&gt;&lt;div&gt;24032.yojokow.cn&lt;/div&gt;&lt;div&gt;d0c22b.xidudig.cn&lt;/div&gt;&lt;div&gt;03e.jepawad.cn&lt;/div&gt;&lt;div&gt;f15.lelibav.cn&lt;/div&gt;&lt;div&gt;6828.ducuhum.cn&lt;/div&gt;&lt;div&gt;7445ac.zudavur.cn&lt;/div&gt;&lt;div&gt;62c.bgomilor.cn&lt;/div&gt;&lt;div&gt;discipline.qojapos.cn&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;114.205.10.176&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;dihenioe.cn&lt;/div&gt;&lt;div&gt;*.bvuoavts.cn&lt;/div&gt;&lt;div&gt;*.chancetag.com&lt;/div&gt;&lt;div&gt;*.coldnew.com&lt;/div&gt;&lt;div&gt;*.coldtrust.com&lt;/div&gt;&lt;div&gt;*.linkdnssetup.com&lt;/div&gt;&lt;div&gt;*.movebowl.com&lt;/div&gt;&lt;div&gt;*.oceanmath.com&lt;/div&gt;&lt;div&gt;*.strongbowl.com&lt;/div&gt;&lt;div&gt;*.trialhuge.com&lt;/div&gt;&lt;div&gt;blushdisc.com&lt;/div&gt;&lt;div&gt;blushfish.com&lt;/div&gt;&lt;div&gt;blushfood.com&lt;/div&gt;&lt;div&gt;blushsign.com&lt;/div&gt;&lt;div&gt;bobhot.com&lt;/div&gt;&lt;div&gt;bowlblush.com&lt;/div&gt;&lt;div&gt;bvuoavts.cn&lt;/div&gt;&lt;div&gt;coldnew.com&lt;/div&gt;&lt;div&gt;coldtrust.com&lt;/div&gt;&lt;div&gt;herbalpenispill.net&lt;/div&gt;&lt;div&gt;linkdnssetup.com&lt;/div&gt;&lt;div&gt;liveblush.com&lt;/div&gt;&lt;div&gt;movebowl.com&lt;/div&gt;&lt;div&gt;ns1.bvuoavts.cn&lt;/div&gt;&lt;div&gt;ns1.chancetag.com&lt;/div&gt;&lt;div&gt;ns1.coldnew.com&lt;/div&gt;&lt;div&gt;ns1.coldtrust.com&lt;/div&gt;&lt;div&gt;ns1.movebowl.com&lt;/div&gt;&lt;div&gt;ns1.oceanmath.com&lt;/div&gt;&lt;div&gt;ns1.strongbowl.com&lt;/div&gt;&lt;div&gt;ns1.townstrong.com&lt;/div&gt;&lt;div&gt;ns2.chancetag.com&lt;/div&gt;&lt;div&gt;ns2.coldnew.com&lt;/div&gt;&lt;div&gt;ns2.movebowl.com&lt;/div&gt;&lt;div&gt;ns2.oceanmath.com&lt;/div&gt;&lt;div&gt;ns2.strongbowl.com&lt;/div&gt;&lt;div&gt;ns2.strongsuper.com&lt;/div&gt;&lt;div&gt;ns2.townstrong.com&lt;/div&gt;&lt;div&gt;sizedr.com&lt;/div&gt;&lt;div&gt;trialhuge.com&lt;/div&gt;&lt;div&gt;www.trialhuge.com&lt;/div&gt;&lt;div&gt;chancetag.com&lt;/div&gt;&lt;div&gt;coldtrust.com&lt;/div&gt;&lt;div&gt;movebowl.com&lt;/div&gt;&lt;div&gt;oceanmath.com&lt;/div&gt;&lt;div&gt;strongbowl.com&lt;/div&gt;&lt;div&gt;strongsuper.com&lt;/div&gt;&lt;div&gt;townstrong.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;87.242.78.57&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;*.by.ru&lt;/div&gt;&lt;div&gt;*.max-foto.info&lt;/div&gt;&lt;div&gt;*.wwretsapio.by.ru&lt;/div&gt;&lt;div&gt;45-24-03.com&lt;/div&gt;&lt;div&gt;admlyuban.by.ru&lt;/div&gt;&lt;div&gt;arcland.by.ru&lt;/div&gt;&lt;div&gt;atb.by.ru&lt;/div&gt;&lt;div&gt;awn.by.ru&lt;/div&gt;&lt;div&gt;bancaposte.by.ru&lt;/div&gt;&lt;div&gt;belgorod.by.ru&lt;/div&gt;&lt;div&gt;beliy-medved.by.ru&lt;/div&gt;&lt;div&gt;bpolbancoposta.by.ru&lt;/div&gt;&lt;div&gt;dreemeer.by.ru&lt;/div&gt;&lt;div&gt;e-zbuild.com&lt;/div&gt;&lt;div&gt;egroo.by.ru&lt;/div&gt;&lt;div&gt;elik.by.ru&lt;/div&gt;&lt;div&gt;em83.by.ru&lt;/div&gt;&lt;div&gt;forsyte.by.ru&lt;/div&gt;&lt;div&gt;gamerland.by.ru&lt;/div&gt;&lt;div&gt;goz.by.ru&lt;/div&gt;&lt;div&gt;grayxufyfy.by.ru&lt;/div&gt;&lt;div&gt;gwtw.by.ru&lt;/div&gt;&lt;div&gt;gym.by.ru&lt;/div&gt;&lt;div&gt;host.by.ru&lt;/div&gt;&lt;div&gt;indetails.info&lt;/div&gt;&lt;div&gt;itsbi.org&lt;/div&gt;&lt;div&gt;lag12.by.ru&lt;/div&gt;&lt;div&gt;localexploit.by.ru&lt;/div&gt;&lt;div&gt;m-tv.co.cc&lt;/div&gt;&lt;div&gt;mail.by.ru&lt;/div&gt;&lt;div&gt;mapple.by.ru&lt;/div&gt;&lt;div&gt;mendes.by.ru&lt;/div&gt;&lt;div&gt;montikor.by.ru&lt;/div&gt;&lt;div&gt;moscargo.com&lt;/div&gt;&lt;div&gt;ns3.by.ru&lt;/div&gt;&lt;div&gt;okus.ru&lt;/div&gt;&lt;div&gt;ot18.info&lt;/div&gt;&lt;div&gt;personals.by.ru&lt;/div&gt;&lt;div&gt;posteitali.by.ru&lt;/div&gt;&lt;div&gt;primero.by.ru&lt;/div&gt;&lt;div&gt;rebelde-mexico.by.ru&lt;/div&gt;&lt;div&gt;reklamaru.by.ru&lt;/div&gt;&lt;div&gt;shura.by.ru&lt;/div&gt;&lt;div&gt;sjc.ru&lt;/div&gt;&lt;div&gt;snape.by.ru&lt;/div&gt;&lt;div&gt;t-stan.by.ru&lt;/div&gt;&lt;div&gt;tenek.by.ru&lt;/div&gt;&lt;div&gt;tligurov.by.ru&lt;/div&gt;&lt;div&gt;tp.by.ru&lt;/div&gt;&lt;div&gt;transazia.by.ru&lt;/div&gt;&lt;div&gt;tuganov.by.ru&lt;/div&gt;&lt;div&gt;tut.by.ru&lt;/div&gt;&lt;div&gt;ukrokplus.by.ru&lt;/div&gt;&lt;div&gt;unicreditbancaitalia.by.ru&lt;/div&gt;&lt;div&gt;uva.ru&lt;/div&gt;&lt;div&gt;vof.by.ru&lt;/div&gt;&lt;div&gt;wwretsapio.by.ru&lt;/div&gt;&lt;div&gt;www.max-foto.info&lt;/div&gt;&lt;div&gt;i-share.by.ru&lt;/div&gt;&lt;div&gt;mestovstrechi.by.ru&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;66.45.237.220&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;*.hdfccs_bank.t35.com&lt;/div&gt;&lt;div&gt;*.t35.com&lt;/div&gt;&lt;div&gt;abaddonsheaven.t35.com&lt;/div&gt;&lt;div&gt;abbey1.t35.com&lt;/div&gt;&lt;div&gt;alfredgomx.t35.com&lt;/div&gt;&lt;div&gt;angelsaddiavolo.t35.com&lt;/div&gt;&lt;div&gt;banaameex.t35.com&lt;/div&gt;&lt;div&gt;banamex-empresas.t35.com&lt;/div&gt;&lt;div&gt;banamex-personas.t35.com&lt;/div&gt;&lt;div&gt;banamexboveda.t35.com&lt;/div&gt;&lt;div&gt;bancanet-online.t35.com&lt;/div&gt;&lt;div&gt;bancanetonline.t35.com&lt;/div&gt;&lt;div&gt;barnamex.t35.com&lt;/div&gt;&lt;div&gt;bl-lit.t35.com&lt;/div&gt;&lt;div&gt;boveda-banamex.t35.com&lt;/div&gt;&lt;div&gt;boveda-bancanet.t35.com&lt;/div&gt;&lt;div&gt;bovedabanamex.t35.com&lt;/div&gt;&lt;div&gt;bovedabancanet-banamex.t35.com&lt;/div&gt;&lt;div&gt;burn-proxy.t35.com&lt;/div&gt;&lt;div&gt;citisecure.t35.com&lt;/div&gt;&lt;div&gt;citisecures.t35.com&lt;/div&gt;&lt;div&gt;dandatiger.t35.com&lt;/div&gt;&lt;div&gt;danke.t35.com&lt;/div&gt;&lt;div&gt;demo.t35.com&lt;/div&gt;&lt;div&gt;derricklewizzz.t35.com&lt;/div&gt;&lt;div&gt;dubaiway.t35.com&lt;/div&gt;&lt;div&gt;emailyahoo.t35.com&lt;/div&gt;&lt;div&gt;farsa.t35.com&lt;/div&gt;&lt;div&gt;freechips.t35.com&lt;/div&gt;&lt;div&gt;gallerypic.t35.com&lt;/div&gt;&lt;div&gt;gautamgambhir.t35.com&lt;/div&gt;&lt;div&gt;gotogo.t35.com&lt;/div&gt;&lt;div&gt;grupo-banamex.t35.com&lt;/div&gt;&lt;div&gt;grupofinanciero-banamex.t35.com&lt;/div&gt;&lt;div&gt;halifax2008.t35.com&lt;/div&gt;&lt;div&gt;halifaxopen.t35.com&lt;/div&gt;&lt;div&gt;haliffaxex.t35.com&lt;/div&gt;&lt;div&gt;hdfcbanks.t35.com&lt;/div&gt;&lt;div&gt;hdfcbannk.t35.com&lt;/div&gt;&lt;div&gt;hdfccs_bank.t35.com&lt;/div&gt;&lt;div&gt;hdfccs_banks.t35.com&lt;/div&gt;&lt;div&gt;hdffc_update.t35.com&lt;/div&gt;&lt;div&gt;hdffc_updates.t35.com&lt;/div&gt;&lt;div&gt;hdffccs_bank.t35.com&lt;/div&gt;&lt;div&gt;hdffcs_bank.t35.com&lt;/div&gt;&lt;div&gt;hinter.t35.com&lt;/div&gt;&lt;div&gt;homefacture.t35.com&lt;/div&gt;&lt;div&gt;icusecolo.t35.com&lt;/div&gt;&lt;div&gt;intercontinentalonline.t35.com&lt;/div&gt;&lt;div&gt;intercontinentals.t35.com&lt;/div&gt;&lt;div&gt;jaredamaupdate.t35.com&lt;/div&gt;&lt;div&gt;kalerxy.t35.com&lt;/div&gt;&lt;div&gt;knownman.t35.com&lt;/div&gt;&lt;div&gt;lafon.t35.com&lt;/div&gt;&lt;div&gt;lloydsupdate.t35.com&lt;/div&gt;&lt;div&gt;lodger.t35.com&lt;/div&gt;&lt;div&gt;login-verify2.t35.com&lt;/div&gt;&lt;div&gt;login-verify3.t35.com&lt;/div&gt;&lt;div&gt;login-verify4.t35.com&lt;/div&gt;&lt;div&gt;makanarolling.t35.com&lt;/div&gt;&lt;div&gt;maman123.t35.com&lt;/div&gt;&lt;div&gt;metalmelt.t35.com&lt;/div&gt;&lt;div&gt;mmundialbw.t35.com&lt;/div&gt;&lt;div&gt;mylloydstsbhome.t35.com&lt;/div&gt;&lt;div&gt;naufork.t35.com&lt;/div&gt;&lt;div&gt;nertyuu.t35.com&lt;/div&gt;&lt;div&gt;netkey-banamex.t35.com&lt;/div&gt;&lt;div&gt;newvisa.t35.com&lt;/div&gt;&lt;div&gt;newvision.t35.com&lt;/div&gt;&lt;div&gt;notificacion.t35.com&lt;/div&gt;&lt;div&gt;notificacionbanamex.t35.com&lt;/div&gt;&lt;div&gt;notificacionbancanet.t35.com&lt;/div&gt;&lt;div&gt;notificaciones.t35.com&lt;/div&gt;&lt;div&gt;onlienforlresak.t35.com&lt;/div&gt;&lt;div&gt;online-banamex.t35.com&lt;/div&gt;&lt;div&gt;onlinewachovia.t35.com&lt;/div&gt;&lt;div&gt;patricia2.t35.com&lt;/div&gt;&lt;div&gt;portal-banamex.t35.com&lt;/div&gt;&lt;div&gt;pozaa.t35.com&lt;/div&gt;&lt;div&gt;qwick-fix.t35.com&lt;/div&gt;&lt;div&gt;rbconline.t35.com&lt;/div&gt;&lt;div&gt;rbconlinex.t35.com&lt;/div&gt;&lt;div&gt;rbscolla.t35.com&lt;/div&gt;&lt;div&gt;redirectluss.t35.com&lt;/div&gt;&lt;div&gt;registros.t35.com&lt;/div&gt;&lt;div&gt;sahariyani1.t35.com&lt;/div&gt;&lt;div&gt;sbiinternationalonline.t35.com&lt;/div&gt;&lt;div&gt;sbionlinelive.t35.com&lt;/div&gt;&lt;div&gt;scotiabank-inverlat.t35.com&lt;/div&gt;&lt;div&gt;scotti.t35.com&lt;/div&gt;&lt;div&gt;sesionesbancanetbanamex.t35.com&lt;/div&gt;&lt;div&gt;seviciomessenger.t35.com&lt;/div&gt;&lt;div&gt;sururlu.t35.com&lt;/div&gt;&lt;div&gt;thdao.t35.com&lt;/div&gt;&lt;div&gt;updatemakana.t35.com&lt;/div&gt;&lt;div&gt;verifiedvisa.t35.com&lt;/div&gt;&lt;div&gt;vjio.t35.com&lt;/div&gt;&lt;div&gt;wach.t35.com&lt;/div&gt;&lt;div&gt;wachoi.t35.com&lt;/div&gt;&lt;div&gt;wachoivamndfjewkjak.t35.com&lt;/div&gt;&lt;div&gt;wachov.t35.com&lt;/div&gt;&lt;div&gt;wachovia_bankingsecurity.t35.com&lt;/div&gt;&lt;div&gt;wachoviaaccess.t35.com&lt;/div&gt;&lt;div&gt;wachoviabola.t35.com&lt;/div&gt;&lt;div&gt;wachoviabola1.t35.com&lt;/div&gt;&lt;div&gt;wachoviadeola.t35.com&lt;/div&gt;&lt;div&gt;wachoviadssa.t35.com&lt;/div&gt;&lt;div&gt;wachovialook.t35.com&lt;/div&gt;&lt;div&gt;wachoviaonlines.t35.com&lt;/div&gt;&lt;div&gt;wachoviasupdates.t35.com&lt;/div&gt;&lt;div&gt;wachoviaupdatess.t35.com&lt;/div&gt;&lt;div&gt;warlexy100.t35.com&lt;/div&gt;&lt;div&gt;wearedone.t35.com&lt;/div&gt;&lt;div&gt;web951.t35.com&lt;/div&gt;&lt;div&gt;weter.t35.com&lt;/div&gt;&lt;div&gt;www.falilat.t35.com&lt;/div&gt;&lt;div&gt;www.hdfccs_bank.t35.com&lt;/div&gt;&lt;div&gt;yahooboss.t35.com&lt;/div&gt;&lt;div&gt;yahooidfarzad.t35.com&lt;/div&gt;&lt;div&gt;yahoologin00.t35.com&lt;/div&gt;&lt;div&gt;yahooo1508.t35.com&lt;/div&gt;&lt;div&gt;yooohooman.t35.com&lt;/div&gt;&lt;div&gt;orlando.t35.com&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;212.244.48.53&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;republika.d.onet.pl&lt;/div&gt;&lt;div&gt;*.ab_ovo.republika.pl&lt;/div&gt;&lt;div&gt;*.cwsunitra.republika.pl&lt;/div&gt;&lt;div&gt;*.kozi_m.republika.pl&lt;/div&gt;&lt;div&gt;*.kriso.republika.pl&lt;/div&gt;&lt;div&gt;*.martavicari.republika.pl&lt;/div&gt;&lt;div&gt;*.multipro2005.republika.pl&lt;/div&gt;&lt;div&gt;*.naszaszansa.republika.pl&lt;/div&gt;&lt;div&gt;*.republika.pl&lt;/div&gt;&lt;div&gt;*.translatorduo.republika.pl&lt;/div&gt;&lt;div&gt;ab_ovo.republika.pl&lt;/div&gt;&lt;div&gt;acanthus.republika.pl&lt;/div&gt;&lt;div&gt;analizator.republika.pl&lt;/div&gt;&lt;div&gt;antymobbing.republika.pl&lt;/div&gt;&lt;div&gt;bianar.republika.pl&lt;/div&gt;&lt;div&gt;brebox.republika.pl&lt;/div&gt;&lt;div&gt;chatek.republika.pl&lt;/div&gt;&lt;div&gt;cwsunitra.com&lt;/div&gt;&lt;div&gt;cwsunitra.republika.pl&lt;/div&gt;&lt;div&gt;cyfbar.republika.pl&lt;/div&gt;&lt;div&gt;czechupwhu.republika.pl&lt;/div&gt;&lt;div&gt;dariuszpod.republika.pl&lt;/div&gt;&lt;div&gt;dawidziuk0.republika.pl&lt;/div&gt;&lt;div&gt;deepurple1.republika.pl&lt;/div&gt;&lt;div&gt;diabetic.republika.pl&lt;/div&gt;&lt;div&gt;domykanadyjskie.republika.pl&lt;/div&gt;&lt;div&gt;edward-bialek.republika.pl&lt;/div&gt;&lt;div&gt;epolisa.republika.pl&lt;/div&gt;&lt;div&gt;fhupema.republika.pl&lt;/div&gt;&lt;div&gt;ftp2.republika.pl&lt;/div&gt;&lt;div&gt;gim1leszno.republika.pl&lt;/div&gt;&lt;div&gt;gmph.republika.pl&lt;/div&gt;&lt;div&gt;goryniakp.republika.pl&lt;/div&gt;&lt;div&gt;granitgranit.republika.pl&lt;/div&gt;&lt;div&gt;grom5.republika.pl&lt;/div&gt;&lt;div&gt;gwiazdka.republika.pl&lt;/div&gt;&lt;div&gt;hamra.republika.pl&lt;/div&gt;&lt;div&gt;henry130.republika.pl&lt;/div&gt;&lt;div&gt;jablonie.republika.pl&lt;/div&gt;&lt;div&gt;kaliszok.republika.pl&lt;/div&gt;&lt;div&gt;kangootip.com&lt;/div&gt;&lt;div&gt;konciel.republika.pl&lt;/div&gt;&lt;div&gt;kozi_m.republika.pl&lt;/div&gt;&lt;div&gt;kriso.republika.pl&lt;/div&gt;&lt;div&gt;leonzs3.republika.pl&lt;/div&gt;&lt;div&gt;livnew.republika.pl&lt;/div&gt;&lt;div&gt;lizakicukierki.republika.pl&lt;/div&gt;&lt;div&gt;madcraft.republika.pl&lt;/div&gt;&lt;div&gt;mario236.republika.pl&lt;/div&gt;&lt;div&gt;martavicari.republika.pl&lt;/div&gt;&lt;div&gt;meniere.republika.pl&lt;/div&gt;&lt;div&gt;mfmch.republika.pl&lt;/div&gt;&lt;div&gt;microft.republika.pl&lt;/div&gt;&lt;div&gt;miniglass.republika.pl&lt;/div&gt;&lt;div&gt;moduss.republika.pl&lt;/div&gt;&lt;div&gt;msc1.republika.pl&lt;/div&gt;&lt;div&gt;multipro2005.republika.pl&lt;/div&gt;&lt;div&gt;naszaszansa.republika.pl&lt;/div&gt;&lt;div&gt;netpit.republika.pl&lt;/div&gt;&lt;div&gt;olambik.republika.pl&lt;/div&gt;&lt;div&gt;pilot4.republika.pl&lt;/div&gt;&lt;div&gt;polfito.republika.pl&lt;/div&gt;&lt;div&gt;polskaferma.republika.pl&lt;/div&gt;&lt;div&gt;ppgen.republika.pl&lt;/div&gt;&lt;div&gt;ptchprie.republika.pl&lt;/div&gt;&lt;div&gt;pwswitch.republika.pl&lt;/div&gt;&lt;div&gt;raddeli.republika.pl&lt;/div&gt;&lt;div&gt;republika.d.onet.pl&lt;/div&gt;&lt;div&gt;rfq.republika.pl&lt;/div&gt;&lt;div&gt;serwiszegluj.republika.pl&lt;/div&gt;&lt;div&gt;straznikbeskidu.republika.pl&lt;/div&gt;&lt;div&gt;superstudent.republika.pl&lt;/div&gt;&lt;div&gt;swiatkanarkow.republika.pl&lt;/div&gt;&lt;div&gt;swrazem.republika.pl&lt;/div&gt;&lt;div&gt;szlifierniaamber.republika.pl&lt;/div&gt;&lt;div&gt;szpic.republika.pl&lt;/div&gt;&lt;div&gt;tmsp.republika.pl&lt;/div&gt;&lt;div&gt;www.ab_ovo.republika.pl&lt;/div&gt;&lt;div&gt;www.aborcja-pl.republika.pl&lt;/div&gt;&lt;div&gt;www.afurman.republika.pl&lt;/div&gt;&lt;div&gt;www.apt.republika.pl&lt;/div&gt;&lt;div&gt;www.arendarski-maciej.republika.pl&lt;/div&gt;&lt;div&gt;www.bokamaro.republika.pl&lt;/div&gt;&lt;div&gt;www.capriszon.republika.pl&lt;/div&gt;&lt;div&gt;www.chaos.republika.pl&lt;/div&gt;&lt;div&gt;www.cwsunitra.republika.pl&lt;/div&gt;&lt;div&gt;www.energowierzba.republika.pl&lt;/div&gt;&lt;div&gt;www.fakesteroids.republika.pl&lt;/div&gt;&lt;div&gt;www.fanatic20.republika.pl&lt;/div&gt;&lt;div&gt;www.isobel.republika.pl&lt;/div&gt;&lt;div&gt;www.klimapo.republika.pl&lt;/div&gt;&lt;div&gt;www.klubspp.republika.pl&lt;/div&gt;&lt;div&gt;www.kozi_m.republika.pl&lt;/div&gt;&lt;div&gt;www.kriso.republika.pl&lt;/div&gt;&lt;div&gt;www.lgw.republika.pl&lt;/div&gt;&lt;div&gt;www.martavicari.republika.pl&lt;/div&gt;&lt;div&gt;www.mojecharty.republika.pl&lt;/div&gt;&lt;div&gt;www.mojpodhalan.republika.pl&lt;/div&gt;&lt;div&gt;www.mukolud23.republika.pl&lt;/div&gt;&lt;div&gt;www.multipro2005.republika.pl&lt;/div&gt;&lt;div&gt;www.naszaszansa.republika.pl&lt;/div&gt;&lt;div&gt;www.niemcza.republika.pl&lt;/div&gt;&lt;div&gt;www.nieradzik.republika.pl&lt;/div&gt;&lt;div&gt;www.omegagranitrans.republika.pl&lt;/div&gt;&lt;div&gt;www.orange47.republika.pl&lt;/div&gt;&lt;div&gt;www.pabet2005.republika.pl&lt;/div&gt;&lt;div&gt;www.palabra.republika.pl&lt;/div&gt;&lt;div&gt;www.pfroios.republika.pl&lt;/div&gt;&lt;div&gt;www.pinczer.republika.pl&lt;/div&gt;&lt;div&gt;www.r19.republika.pl&lt;/div&gt;&lt;div&gt;www.sigmaradomsko.republika.pl&lt;/div&gt;&lt;div&gt;www.smtj.republika.pl&lt;/div&gt;&lt;div&gt;www.sznaucer2.republika.pl&lt;/div&gt;&lt;div&gt;www.taga.republika.pl&lt;/div&gt;&lt;div&gt;www.tipo.republika.pl&lt;/div&gt;&lt;div&gt;www.totalwar.republika.pl&lt;/div&gt;&lt;div&gt;www.translatorduo.republika.pl&lt;/div&gt;&lt;div&gt;www.unitel.republika.pl&lt;/div&gt;&lt;div&gt;www.vbscript.republika.pl&lt;/div&gt;&lt;div&gt;www.windykuj.republika.pl&lt;/div&gt;&lt;div&gt;www.zrbmardula.republika.pl&lt;/div&gt;&lt;div&gt;wyooo.republika.pl&lt;/div&gt;&lt;div&gt;zielonemity.republika.pl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;217.74.65.162&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;*.deltah.w.interia.pl&lt;/div&gt;&lt;div&gt;*.w.interia.pl&lt;/div&gt;&lt;div&gt;adamlukasz.w.interia.pl&lt;/div&gt;&lt;div&gt;aegis.aaops.w.interia.pl&lt;/div&gt;&lt;div&gt;agility.w.interia.pl&lt;/div&gt;&lt;div&gt;agro.chmielno.w.interia.pl&lt;/div&gt;&lt;div&gt;agro_beskidy.w.interia.pl&lt;/div&gt;&lt;div&gt;aidspl.w.interia.pl&lt;/div&gt;&lt;div&gt;aisza.koty.w.interia.pl&lt;/div&gt;&lt;div&gt;akszeing.w.interia.pl&lt;/div&gt;&lt;div&gt;aktowka.w.interia.pl&lt;/div&gt;&lt;div&gt;alfa_gaz.w.interia.pl&lt;/div&gt;&lt;div&gt;alkohole.w.interia.pl&lt;/div&gt;&lt;div&gt;allianz.marzena.w.interia.pl&lt;/div&gt;&lt;div&gt;anatomiac.w.interia.pl&lt;/div&gt;&lt;div&gt;anna.wroblewska.w.interia.pl&lt;/div&gt;&lt;div&gt;aquanet.w.interia.pl&lt;/div&gt;&lt;div&gt;assembling-directx.w.interia.pl&lt;/div&gt;&lt;div&gt;atiradeon.w.interia.pl&lt;/div&gt;&lt;div&gt;bdgalinscy.w.interia.pl&lt;/div&gt;&lt;div&gt;bierzwnik.w.interia.pl&lt;/div&gt;&lt;div&gt;bioqtr.w.interia.pl&lt;/div&gt;&lt;div&gt;blackwh.w.interia.pl&lt;/div&gt;&lt;div&gt;bura4.w.interia.pl&lt;/div&gt;&lt;div&gt;bw2_wilu.w.interia.pl&lt;/div&gt;&lt;div&gt;cats-musical.w.interia.pl&lt;/div&gt;&lt;div&gt;cliff4.w.interia.pl&lt;/div&gt;&lt;div&gt;deltah.w.interia.pl&lt;/div&gt;&lt;div&gt;der57.w.interia.pl&lt;/div&gt;&lt;div&gt;derbeth.w.interia.pl&lt;/div&gt;&lt;div&gt;dermanovum.w.interia.pl&lt;/div&gt;&lt;div&gt;devrex.w.interia.pl&lt;/div&gt;&lt;div&gt;dex11.w.interia.pl&lt;/div&gt;&lt;div&gt;diabko.w.interia.pl&lt;/div&gt;&lt;div&gt;dompodsosnami.ustka.w.interia.pl&lt;/div&gt;&lt;div&gt;doom2.w.interia.pl&lt;/div&gt;&lt;div&gt;dorota.dubel.w.interia.pl&lt;/div&gt;&lt;div&gt;dsjbygucias.w.interia.pl&lt;/div&gt;&lt;div&gt;ekklan.w.interia.pl&lt;/div&gt;&lt;div&gt;eurekaostrowska.w.interia.pl&lt;/div&gt;&lt;div&gt;eurolas.w.interia.pl&lt;/div&gt;&lt;div&gt;fantasy-web.w.interia.pl&lt;/div&gt;&lt;div&gt;fireasses.w.interia.pl&lt;/div&gt;&lt;div&gt;gad.w.domu.w.interia.pl&lt;/div&gt;&lt;div&gt;grazynkasiak.w.interia.pl&lt;/div&gt;&lt;div&gt;hcastillo.w.interia.pl&lt;/div&gt;&lt;div&gt;hetmanszopienice.w.interia.pl&lt;/div&gt;&lt;div&gt;hitmanweb.w.interia.pl&lt;/div&gt;&lt;div&gt;ibrandt.w.interia.pl&lt;/div&gt;&lt;div&gt;impzachslon.w.interia.pl&lt;/div&gt;&lt;div&gt;intervip.w.interia.pl&lt;/div&gt;&lt;div&gt;j.lenczowski.w.interia.pl&lt;/div&gt;&lt;div&gt;jamnior.w.interia.pl&lt;/div&gt;&lt;div&gt;jerzy.stachurski.w.interia.pl&lt;/div&gt;&lt;div&gt;jjdymek.w.interia.pl&lt;/div&gt;&lt;div&gt;kalender.w.interia.pl&lt;/div&gt;&lt;div&gt;klimaks.w.interia.pl&lt;/div&gt;&lt;div&gt;klubsmakoszy.w.interia.pl&lt;/div&gt;&lt;div&gt;konkaro.w.interia.pl&lt;/div&gt;&lt;div&gt;kotlandia.w.interia.pl&lt;/div&gt;&lt;div&gt;koty.orientalne.somalijskie.w.interia.pl&lt;/div&gt;&lt;div&gt;ktoz.w.interia.pl&lt;/div&gt;&lt;div&gt;kubapg2.w.interia.pl&lt;/div&gt;&lt;div&gt;logokrokus1994.w.interia.pl&lt;/div&gt;&lt;div&gt;mafia_gc.w.interia.pl&lt;/div&gt;&lt;div&gt;maine.coon.w.interia.pl&lt;/div&gt;&lt;div&gt;malspecszkol.w.interia.pl&lt;/div&gt;&lt;div&gt;marcin.majkut.w.interia.pl&lt;/div&gt;&lt;div&gt;marcinspooky.w.interia.pl&lt;/div&gt;&lt;div&gt;markey.w.interia.pl&lt;/div&gt;&lt;div&gt;maximx86.w.interia.pl&lt;/div&gt;&lt;div&gt;mike.s.w.interia.pl&lt;/div&gt;&lt;div&gt;mikrobus.poznan.w.interia.pl&lt;/div&gt;&lt;div&gt;mimbase.w.interia.pl&lt;/div&gt;&lt;div&gt;mparlicki.w.interia.pl&lt;/div&gt;&lt;div&gt;mszlak.w.interia.pl&lt;/div&gt;&lt;div&gt;naturemed.w.interia.pl&lt;/div&gt;&lt;div&gt;ncaur.w.interia.pl&lt;/div&gt;&lt;div&gt;neverhood.cygan.w.interia.pl&lt;/div&gt;&lt;div&gt;nihilism.w.interia.pl&lt;/div&gt;&lt;div&gt;odlewnia-lubelskie.w.interia.pl&lt;/div&gt;&lt;div&gt;opieka-drawsko.w.interia.pl&lt;/div&gt;&lt;div&gt;parafia.sztum.w.interia.pl&lt;/div&gt;&lt;div&gt;parda.w.interia.pl&lt;/div&gt;&lt;div&gt;pawelsiwek.w.interia.pl&lt;/div&gt;&lt;div&gt;phgrecja.w.interia.pl&lt;/div&gt;&lt;div&gt;poradnia-sztum.w.interia.pl&lt;/div&gt;&lt;div&gt;progs-jp.w.interia.pl&lt;/div&gt;&lt;div&gt;przedszkolenr2darlowo.w.interia.pl&lt;/div&gt;&lt;div&gt;ptmkwroclaw.w.interia.pl&lt;/div&gt;&lt;div&gt;pzw-brzana.w.interia.pl&lt;/div&gt;&lt;div&gt;refj.w.interia.pl&lt;/div&gt;&lt;div&gt;rodzinqowski.w.interia.pl&lt;/div&gt;&lt;div&gt;rymesa.w.interia.pl&lt;/div&gt;&lt;div&gt;ryszard-kujawa.w.interia.pl&lt;/div&gt;&lt;div&gt;ryszardtoczko.w.interia.pl&lt;/div&gt;&lt;div&gt;rytel.w.interia.pl&lt;/div&gt;&lt;div&gt;samotnia_christa.w.interia.pl&lt;/div&gt;&lt;div&gt;skorczyl.w.interia.pl&lt;/div&gt;&lt;div&gt;slawik.pl.w.interia.pl&lt;/div&gt;&lt;div&gt;sp910066kr.w.interia.pl&lt;/div&gt;&lt;div&gt;std-spz.w.interia.pl&lt;/div&gt;&lt;div&gt;stmalga.w.interia.pl&lt;/div&gt;&lt;div&gt;swatclinic.w.interia.pl&lt;/div&gt;&lt;div&gt;sz_n.w.interia.pl&lt;/div&gt;&lt;div&gt;szkolabork.w.interia.pl&lt;/div&gt;&lt;div&gt;sztum.w.interia.pl&lt;/div&gt;&lt;div&gt;teatr.miniatura.w.interia.pl&lt;/div&gt;&lt;div&gt;thelo0p.w.interia.pl&lt;/div&gt;&lt;div&gt;tmkartuz.w.interia.pl&lt;/div&gt;&lt;div&gt;tomekzurawski.w.interia.pl&lt;/div&gt;&lt;div&gt;turniejzeo.w.interia.pl&lt;/div&gt;&lt;div&gt;u.o.i.i.w.interia.pl&lt;/div&gt;&lt;div&gt;ulacompensa.w.interia.pl&lt;/div&gt;&lt;div&gt;wosp-mysliborz.w.interia.pl&lt;/div&gt;&lt;div&gt;www.deltah.w.interia.pl&lt;/div&gt;&lt;div&gt;zbysw.w.interia.pl&lt;/div&gt;&lt;div&gt;ziellona.w.interia.pl&lt;/div&gt;&lt;div&gt;ziolaiprzyprawy.w.interia.pl&lt;/div&gt;&lt;div&gt;zmuzyki.w.interia.pl&lt;/div&gt;&lt;div&gt;zsp-czarna-woda.w.interia.pl&lt;/div&gt;&lt;div&gt;navyowner.w.interia.pl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-7093833433074581211?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KZSp-E-HF-DJ0nIzg2GuNU-1Fn8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KZSp-E-HF-DJ0nIzg2GuNU-1Fn8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KZSp-E-HF-DJ0nIzg2GuNU-1Fn8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KZSp-E-HF-DJ0nIzg2GuNU-1Fn8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/7093833433074581211/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=7093833433074581211" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7093833433074581211?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/7093833433074581211?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/TGLIV61HrbY/spam-16-oct-09.html" title="Spam **16-Oct-09" /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/spam-16-oct-09.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C04NRn85eCp7ImA9WxNWFk8.&quot;"><id>tag:blogger.com,1999:blog-2992238913899645252.post-9049929787695138673</id><published>2009-10-15T07:05:00.001-07:00</published><updated>2009-10-15T08:53:17.120-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-15T08:53:17.120-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="mayalondon" /><category scheme="http://www.blogger.com/atom/ns#" term="flash exploit" /><category scheme="http://www.blogger.com/atom/ns#" term="Exploit" /><category scheme="http://www.blogger.com/atom/ns#" term="Pdf exploit" /><title>Maya London Mayalondon.com Was Compromised !! -- cbx-north. bio-age.ru:8080,</title><content type="html">While I am looking for Maya related information through Google, suddenly I was stunned with "&lt;b&gt;This site may harm your computer&lt;/b&gt;" and it catch my attention and the website was Maya London " &lt;b&gt;www.mayalondon.com&lt;/b&gt;";&lt;div&gt;  &lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/StctExZK38I/AAAAAAAAAvM/kfFg2LxUbXY/s320/GoogleSearch.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 68px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5392828638801092546" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;With using Fiddler tool, I able to capture http network packets that flow between my guest systems and Web Server. The outcome was main page for "&lt;b&gt;www.mayalondon.com&lt;/b&gt;" was injected with malicious links. Once users browsers to infected site, the user is redirecting to execute the injected script to:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;- http://cbx-north.se/buttons/bothnia.php&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;- http://bio-age.ru:8080/index.php&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/StctFeQM8nI/AAAAAAAAAvU/yctSYai62Qw/s320/mayacontent.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 90px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5392828650843075186" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;and another injected linked "swfobject.js" contain two malicious links&lt;/div&gt;&lt;div&gt;&lt;b&gt;- http://kryolan.com/images/favicon.php&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;- http://cbx-north.se/buttons/bothnia.php&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;User not only stopped with one exploit, there have another exploit chains at "&lt;b&gt;http://cbx-north.se/buttons/bothnia.php&lt;/b&gt;" that separately load Exploit PDF and and Exploit Flash file to system. The results for malicious Flash file and PDF file exploiting this vulnerability in this attack are still very low.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;- &lt;b&gt;cbx-north.se/buttons/bothnia.php?s=zwrUlbs&amp;amp;id=2 &lt;/b&gt; (PDF) (&lt;a href="http://www.virustotal.com/analisis/fbd616a95c5737e9d7b580fa87fcd4465ec8ec85812bdd12d9f7238adf8ab5a2-1255618081"&gt;VT 4/41&lt;/a&gt;)&lt;/div&gt;&lt;div&gt;- &lt;b&gt;cbx-north.se/buttons/bothnia.php?s=zwrUlbs&amp;amp;id=3&lt;/b&gt;  (Flash) (&lt;a href="http://www.virustotal.com/analisis/af1e7f7c1c60d947387eebd16e10a9bcd30fecd570824a77be063e953942c273-1255617986"&gt;VT 2/41&lt;/a&gt;)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/StctFuKBGaI/AAAAAAAAAvc/h1IgVNqo8fA/s320/mayacontent1.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 156px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5392828655112100258" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;From the script below, "&lt;b&gt;bio-age.ru:8080&lt;/b&gt;" contains "Javascript" to perform downloading "Exploit PDF" that contain  Adobe util.printf overflow exploit &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2008-2992"&gt;CVE-2008-2992&lt;/a&gt;. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://2.bp.blogspot.com/_N2xP0b-ECBo/StcvKL7sIuI/AAAAAAAAAvk/meBOUheoe8g/s320/mayacontent2.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 138px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5392830930847802082" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Without surprising, Exploit PDF file received minor detection rate from VirusTotal. The attackers used heavily obfuscated Javascript combined with script fragmentation to evade detection. I have to salute attacker to give hard work for analysis.  &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/StcxnbGSwiI/AAAAAAAAAv8/TXT9FksRmTY/s320/vtresult0.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 186px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5392833632158269986" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://4.bp.blogspot.com/_N2xP0b-ECBo/StcwZXMJwMI/AAAAAAAAAvs/Y5zRnYGqZi8/s320/pdfcontent.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 234px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5392832291079307458" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Exploit PDF file will download malware (load.exe) from "&lt;b&gt;http://youbio.ru:8080/main.php?id=5&amp;amp;hello21&lt;/b&gt;" when loaded using unpatch Adobe Reader.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://1.bp.blogspot.com/_N2xP0b-ECBo/StcwZ7pceiI/AAAAAAAAAv0/q2xeDTMGeKo/s320/vtresult.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 158px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5392832300865845794" /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Hostname "&lt;b&gt;bio-age.ru:8080&lt;/b&gt;" and "&lt;b&gt;youbio.ru:8080&lt;/b&gt;" pointing to same IP Address: &lt;b&gt;208.67.219.132&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;"&lt;b&gt;cbx-north.se&lt;/b&gt;" --&gt;IP Address: &lt;b&gt;195.47.247.121&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Hostnames sharing same IP:&lt;/div&gt;&lt;div&gt;1099.se&lt;/div&gt;&lt;div&gt;1jma.net&lt;/div&gt;&lt;div&gt;addison.dk&lt;/div&gt;&lt;div&gt;aid-com.be&lt;/div&gt;&lt;div&gt;amodei.net&lt;/div&gt;&lt;div&gt;andersmagnusson.net&lt;/div&gt;&lt;div&gt;archifacts.net&lt;/div&gt;&lt;div&gt;arerosseland.com&lt;/div&gt;&lt;div&gt;arstahavsbad.net&lt;/div&gt;&lt;div&gt;arubalandscape.net&lt;/div&gt;&lt;div&gt;arvidson.dk&lt;/div&gt;&lt;div&gt;aspdalen.net&lt;/div&gt;&lt;div&gt;betinafriis.net&lt;/div&gt;&lt;div&gt;beyondthenorthwaves.net&lt;/div&gt;&lt;div&gt;bgof.net&lt;/div&gt;&lt;div&gt;birgit-iren.net&lt;/div&gt;&lt;div&gt;bogbasen.dk&lt;/div&gt;&lt;div&gt;bornholmerferier.dk&lt;/div&gt;&lt;div&gt;carloscicchelli.net&lt;/div&gt;&lt;div&gt;casa50.net&lt;/div&gt;&lt;div&gt;cbx-north.se&lt;/div&gt;&lt;div&gt;cdrcrd.com&lt;/div&gt;&lt;div&gt;clubcosmos.net&lt;/div&gt;&lt;div&gt;crispycat.com&lt;/div&gt;&lt;div&gt;cybospace.net&lt;/div&gt;&lt;div&gt;datavagen.com&lt;/div&gt;&lt;div&gt;dbs16.dk&lt;/div&gt;&lt;div&gt;eng-dal.net&lt;/div&gt;&lt;div&gt;faudo.net&lt;/div&gt;&lt;div&gt;ferieitoscana.net&lt;/div&gt;&lt;div&gt;fiberdanmark.dk&lt;/div&gt;&lt;div&gt;fjellhamarfk.net&lt;/div&gt;&lt;div&gt;footballglobe.net&lt;/div&gt;&lt;div&gt;fossekallen.net&lt;/div&gt;&lt;div&gt;fotbollstrojor.net&lt;/div&gt;&lt;div&gt;franzensandberg.net&lt;/div&gt;&lt;div&gt;frodeandersen.net&lt;/div&gt;&lt;div&gt;gizl.nl&lt;/div&gt;&lt;div&gt;glitr.net&lt;/div&gt;&lt;div&gt;gmprod.net&lt;/div&gt;&lt;div&gt;goergen.net&lt;/div&gt;&lt;div&gt;grandiscrew.net&lt;/div&gt;&lt;div&gt;gunmancentral.net&lt;/div&gt;&lt;div&gt;hanekam.net&lt;/div&gt;&lt;div&gt;haraldriise.net&lt;/div&gt;&lt;div&gt;hounds.dk&lt;/div&gt;&lt;div&gt;hsl.be&lt;/div&gt;&lt;div&gt;indelfa.com&lt;/div&gt;&lt;div&gt;innovationmarket.net&lt;/div&gt;&lt;div&gt;insats.net&lt;/div&gt;&lt;div&gt;insg.nl&lt;/div&gt;&lt;div&gt;instituut-waldorf.be&lt;/div&gt;&lt;div&gt;jeromedeperlinghi.net&lt;/div&gt;&lt;div&gt;jhlan.net&lt;/div&gt;&lt;div&gt;jkann.net&lt;/div&gt;&lt;div&gt;jolv.net&lt;/div&gt;&lt;div&gt;ka-kjing.net&lt;/div&gt;&lt;div&gt;kaffesukker.net&lt;/div&gt;&lt;div&gt;kajhelge.net&lt;/div&gt;&lt;div&gt;kloverblomman.net&lt;/div&gt;&lt;div&gt;koksijde.net&lt;/div&gt;&lt;div&gt;kureer.net&lt;/div&gt;&lt;div&gt;kvalitena.net&lt;/div&gt;&lt;div&gt;leeuwerke.net&lt;/div&gt;&lt;div&gt;leksebistand.net&lt;/div&gt;&lt;div&gt;lemuelbooks.net&lt;/div&gt;&lt;div&gt;lifeonacouch.net&lt;/div&gt;&lt;div&gt;lillehammerbaptist.net&lt;/div&gt;&lt;div&gt;loshavnsidene.net&lt;/div&gt;&lt;div&gt;lostinberlin.net&lt;/div&gt;&lt;div&gt;lyd-tekniker.net&lt;/div&gt;&lt;div&gt;mail2.nykroppa.se&lt;/div&gt;&lt;div&gt;malerimetoder.se&lt;/div&gt;&lt;div&gt;memorybar.net&lt;/div&gt;&lt;div&gt;mhastings.net&lt;/div&gt;&lt;div&gt;mitrapa.se&lt;/div&gt;&lt;div&gt;morden.dk&lt;/div&gt;&lt;div&gt;muzinfo.net&lt;/div&gt;&lt;div&gt;nittfors.net&lt;/div&gt;&lt;div&gt;ns2.cdrcrd.com&lt;/div&gt;&lt;div&gt;nykroppa.se&lt;/div&gt;&lt;div&gt;oehlenschlager.dk&lt;/div&gt;&lt;div&gt;ole-andreas.net&lt;/div&gt;&lt;div&gt;olethore.net&lt;/div&gt;&lt;div&gt;oppegaende.net&lt;/div&gt;&lt;div&gt;oshorisk.dk&lt;/div&gt;&lt;div&gt;peture.net&lt;/div&gt;&lt;div&gt;pilegrim.net&lt;/div&gt;&lt;div&gt;problematisk.net&lt;/div&gt;&lt;div&gt;relihq.net&lt;/div&gt;&lt;div&gt;rkcc.dk&lt;/div&gt;&lt;div&gt;roennerhavnen.dk&lt;/div&gt;&lt;div&gt;seules.net&lt;/div&gt;&lt;div&gt;sidenmin.net&lt;/div&gt;&lt;div&gt;sikkerhedsnettet.net&lt;/div&gt;&lt;div&gt;smuthullet.net&lt;/div&gt;&lt;div&gt;spar2design.dk&lt;/div&gt;&lt;div&gt;spd-mv.de&lt;/div&gt;&lt;div&gt;srv71.b-one.net&lt;/div&gt;&lt;div&gt;stromvoll.net&lt;/div&gt;&lt;div&gt;sunile.no&lt;/div&gt;&lt;div&gt;sunnydisposition.net&lt;/div&gt;&lt;div&gt;thaiwok.se&lt;/div&gt;&lt;div&gt;theien.net&lt;/div&gt;&lt;div&gt;theil.dk&lt;/div&gt;&lt;div&gt;tollerforum.net&lt;/div&gt;&lt;div&gt;trikster.net&lt;/div&gt;&lt;div&gt;trim1.net&lt;/div&gt;&lt;div&gt;ultra-ragnar.net&lt;/div&gt;&lt;div&gt;usenethelp.net&lt;/div&gt;&lt;div&gt;vinnpenger.net&lt;/div&gt;&lt;div&gt;voldesign.net&lt;/div&gt;&lt;div&gt;webbkampanj.net&lt;/div&gt;&lt;div&gt;wickedfriends.net&lt;/div&gt;&lt;div&gt;www.bornholmerferier.dk&lt;/div&gt;&lt;div&gt;www.malerimetoder.se&lt;/div&gt;&lt;div&gt;www.mitrapa.se&lt;/div&gt;&lt;div&gt;www.pirken.dk&lt;/div&gt;&lt;div&gt;www.sunile.no&lt;/div&gt;&lt;div&gt;www.thaiwok.se&lt;/div&gt;&lt;div&gt;xweza.com&lt;/div&gt;&lt;div&gt;zirconium-inc.net&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;208.67.219.132&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;bio-age.ru:8080&lt;/div&gt;&lt;div&gt;youbio.ru:8080&lt;/div&gt;&lt;div&gt;goowy.net&lt;/div&gt;&lt;div&gt;iris-germany.com&lt;/div&gt;&lt;div&gt;quienestadetrasdelascuarderias.org&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;IP Address: &lt;b&gt;78.46.45.77&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;*.bestensee.de&lt;/div&gt;&lt;div&gt;*.kryolan.com&lt;/div&gt;&lt;div&gt;*.omatix.de&lt;/div&gt;&lt;div&gt;bestensee.de&lt;/div&gt;&lt;div&gt;cydico.com&lt;/div&gt;&lt;div&gt;dermacolor-camouflage.net&lt;/div&gt;&lt;div&gt;gut.de&lt;/div&gt;&lt;div&gt;haby.net&lt;/div&gt;&lt;div&gt;kryolan.us&lt;/div&gt;&lt;div&gt;kryolan.com&lt;/div&gt;&lt;div&gt;linear-software.de&lt;/div&gt;&lt;div&gt;lwb-info.de&lt;/div&gt;&lt;div&gt;omatix.de&lt;/div&gt;&lt;div&gt;rbo-info.de&lt;/div&gt;&lt;div&gt;s10.omatix.de&lt;/div&gt;&lt;div&gt;static.77.45.46.78.clients.your-server.de&lt;/div&gt;&lt;div&gt;www.bestensee.de&lt;/div&gt;&lt;div&gt;www.kryolan.de&lt;/div&gt;&lt;div&gt;www.omatix.de&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;P/S: The Webmaster for "&lt;b&gt;www.mayalondon.com&lt;/b&gt;" suspend their website for maintenance to clean up "malicious" codes. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img src="http://3.bp.blogspot.com/_N2xP0b-ECBo/Stc7UWnsQDI/AAAAAAAAAwE/DK3ZkAuFMlI/s320/maya-ofs.PNG" style="cursor:pointer; cursor:hand;width: 320px; height: 220px;" border="0" alt="" id="BLOGGER_PHOTO_ID_5392844299654938674" /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2992238913899645252-9049929787695138673?l=www.web2secure.com'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/l0rPUu_ZKv-j2FGe01PWNQlMzfE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/l0rPUu_ZKv-j2FGe01PWNQlMzfE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/l0rPUu_ZKv-j2FGe01PWNQlMzfE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/l0rPUu_ZKv-j2FGe01PWNQlMzfE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://www.web2secure.com/feeds/9049929787695138673/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=2992238913899645252&amp;postID=9049929787695138673" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/9049929787695138673?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2992238913899645252/posts/default/9049929787695138673?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/WebSecurityWeblog/~3/7h0hDrlKt84/mayalondoncom-was-compromised-cbx-north.html" title="Maya London Mayalondon.com Was Compromised !! -- cbx-north. bio-age.ru:8080," /><author><name>secur065web</name><uri>http://www.blogger.com/profile/03927955797207814790</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="05729779973789084377" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_N2xP0b-ECBo/StctExZK38I/AAAAAAAAAvM/kfFg2LxUbXY/s72-c/GoogleSearch.PNG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.web2secure.com/2009/10/mayalondoncom-was-compromised-cbx-north.html</feedburner:origLink></entry></feed>
