Website Check

Check Your Websites for Malicious or Suspicious code.


Website Check v0.8

Check Depth : 0 1 ( Image link)

Accept Language: KO US DE CN JP IT

User-Agent : MSIE Android iPhone Chrome Safari

Private : (Detection results of private)

Save Source :

Report

*Date : 2014.08.26 21:07
*Site : http://e-mos.co.kr/index.php
*Info : 101.79.5.68, KR(Seoul, Korea, Republic of)
*Check url : 7 counts
*Loading time : 0sec
*Google SafeBrowsing : Not founds.
*Result
 (1) user information check - 3건 발견
 (2) 악의적으로 사용된 사례 스크립트(CVE-2008-2551, ActiveX Exploit) 발견 - 1건 발견
 (3) http://vo.to/8kG - 1건 발견
 (4) user tracking code (51yes.com) - 1건 발견
 (5) user cookie check - 1건 발견


http://zerocert.org/?code=e445040abd5e3a838c4d32a2f9997c0e9b59f1ab2584ed74c6fffeeabf915998

*Latest detected Domain
  • 이 사이트는 최근 90일 동안 악성URL 삽입된 적이 없습니다.
  • 이 사이트는 최근 90일 동안 악성코드 중개 역할한 적이 없습니다.
  • 이 사이트는 최근 90일 동안 악성코드를 유포한 적이 없습니다.
  • Relation domain not found
  • same Domain not found

http://e-mos.co.kr/index.php
    -> user tracking code (51yes.com)
    -> 악의적으로 사용된 사례 스크립트(CVE-2008-2551, ActiveX Exploit) 발견
    -> user information check
  [script] http://e-mos.co.kr/js/jquery-1.4.2.min.js
    -> user information check
  [script] http://e-mos.co.kr/js/common.js
    -> user information check
    -> user cookie check
  [script] http://e-mos.co.kr/js/tinyfader.js
  [script] http://e-mos.co.kr/js/wrest.js
    [script] http://dasir.com
  [script] http://count11.51yes.com/click.aspx?id=112416664&logo=1 -> pass
  [applet] http://vo.to/8kG -> Malware url  -> Offline?
*Country
unknown



*Whois
query : e-mos.co.kr


# KOREAN(UTF8)

상기 도메인이름은 등록되어 있지 않습니다.
상기 도메인이름의 사용을 원하실 경우 도메인이름 등록대행자를 통해
등록 신청하시기 바랍니다.



# ENGLISH

The requested domain was not found in the Registry or Registrar’s WHOIS Server.



- KISA/KRNIC WHOIS Service -


*Reference
 VIRUSTOTAL : domain | ip | hash url | hash file
 Google SafeBrowsing(GSB) :
 URLVoid : domain
 Malware Domain List : domain
 SCUMWARE : domain | ip
 Project Honey Pot : ip
 Ransomware Tracker : domain
 Threat Crowd : domain | ip | hash file
 ZeroCERT Safeguard : domain | ip

*etc
  Stopbadware | Norton Safe | McAfee siteadvisor | Phish tank | Tcpiputils

[Info] Changing api service domain address (center.zerocert.org -> cert.zero.camp), API Reference