查看: 3947|回复: 26
收起左侧

[求助] 邮件里收到一个木马红伞竟然不报

  [复制链接]
天琴空唱
发表于 2011-8-16 13:13:14 | 显示全部楼层 |阅读模式
本帖最后由 天琴空唱 于 2011-8-16 13:54 编辑

金山卫士,139邮箱报了,但是红伞扫描没报。
显示的扩展名是doc文件,实际上是用exe方式运行的,真奇怪,把文件名复制粘贴后粘贴的内容显示为exe,不是复制出来的doc!!!请求大牛解释!!!!!
什么原理啊,第一次看到(原理已更新,见楼下解释)
多引擎扫描结果: 37款杀毒软件有6款报了。详见
http://r.virscan.org/cc45cbd44615b68e392dbf6190fe89b3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
发表于 2011-8-16 13:23:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天琴空唱
 楼主| 发表于 2011-8-16 13:29:52 | 显示全部楼层
近日,金山安全中心截获一种新型的欺诈木马。该木马文件名看上去跟记事本文件完全一样,所以用户很容易遭受该款木马欺骗。据统计显示,目前已经有超过万名用户感染了该木马病毒。

   当我们在网络上收到该木马程序压缩包的时候,看上去是以TXT结尾的文本格式文件。而实际上,该程序却分别是exe和scr结尾的可执行程序。如果我们通过Windows系统软件资源管理器查看这两个文件,也是相同的结果。

  金山安全专家通过分析这个特殊的“文本”文件,发现其文件名被人为的插入了RLO控制符,即通过一些技术手段,使得文件名中的字符显示是从右到左,而中国用户的电脑显示字符是从左到右的。正是因为该木马通过“逆向修改文件名”的方式假冒正常的文本文件欺骗用户,因此金山安全中心将该病毒命名为“逆名欺骗木马”。木马作者在文件名中插入Unicode反转字符实现了欺骗,若双击压缩包中的假“文本”文件,木马将会自动打开一个真正的记事本文件,这种骗术足以让一些IT技术人员落入陷阱。

  金山安全专家表示,逆名欺骗木马的危害性是非常巨大的,没有人会想到一个后缀为txt或者jpg的文件有可能是木马,可以执行起来。专家也指出,逆名欺骗木马这种欺骗方式可能在黑客圈中广为流传,该手法给病毒制造业送来了一次兴奋剂,将会有更多网民受害,提醒广大用户要注意防范。
抱金砖
发表于 2011-8-16 13:45:45 | 显示全部楼层
本帖最后由 抱金砖 于 2011-8-16 13:49 编辑

什么doc
这里不是写着应用程序嘛

Stropol‮cod.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anq
发表于 2011-8-16 14:10:03 | 显示全部楼层
扩展名就是exe,典型的可执行文件。至于图标还不是想改成什么改成什么。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mxf350300
发表于 2011-8-16 14:38:06 | 显示全部楼层
红伞的确没报。。。。
maomao110
发表于 2011-8-16 15:59:44 | 显示全部楼层
3A都没报  悲剧啊
不敢测IDP
追梦空间
发表于 2011-8-16 16:11:30 | 显示全部楼层
请上报红伞官方。
joydell
发表于 2011-8-16 19:17:20 | 显示全部楼层
金山卫士不可或缺。
blue_仰望
发表于 2011-8-16 19:57:30 | 显示全部楼层
本帖最后由 lniwn 于 2011-8-16 19:58 编辑

to  avira
We received the following archive files:
File ID         Filename         Size (Byte)        Result
26256650         Inv._08.5.2011_94.zip        26.6 KB        OK
A listing of files contained inside archives alongside their results can be found below:
File ID         Filename         Size (Byte)        Result
26256651         Invoice_08.15.201...od.exe         31 KB         MALWARE

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:48 , Processed in 0.134833 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表