查看: 3889|回复: 24
收起左侧

[讨论] 白加黑网购木马运行效果

  [复制链接]
wjcharles
发表于 2012-3-30 00:17:35 | 显示全部楼层 |阅读模式
对最近很火的一系列白加黑网购木马,实机运行了一下,看看与之前的网购木马相比到底有什么变化
请大家移步http://bbs.kafan.cn/forum.php?mo ... ;extra=#pid23918111
潘中医
发表于 2012-3-30 00:22:58 | 显示全部楼层
现在的木马越来越厉害,让我大网民怎么办?
yhjtj
发表于 2012-3-30 00:34:30 | 显示全部楼层
我看到了,支持实机测试
真详细,赞!
rok827
发表于 2012-3-30 00:34:52 | 显示全部楼层
诺顿防住了没有?
wjcharles
 楼主| 发表于 2012-3-30 01:15:45 | 显示全部楼层
rok827 发表于 2012-3-30 00:34
诺顿防住了没有?

NIS就下载分析可以防一下,主防连之前的单文件都防不了,白加黑的网购木马就更不行了
★蛇蛇★
发表于 2012-3-30 05:44:32 | 显示全部楼层
挂马什么的最不喜欢了·
happywangxl
发表于 2012-3-30 09:24:34 | 显示全部楼层
已看,详细的实机演示。
LockeHIPS
头像被屏蔽
发表于 2012-3-30 09:35:28 来自手机 | 显示全部楼层
本帖最后由 LockeHIPS 于 2012-3-30 09:38 编辑

去年10月前后360最早发现的这类hidemoney家族样本,特点是不跳转网页,所以网页校验不会有问题,靠新的行骗手段+篡改网页内容,实际上是新的行骗方式

白加黑然后诱骗点击也不是什么新攻击方式了,去年5月网购木马最火的时候就出来过

最近的更新是用双层rpc转发绕过传统的rpc防劫持
guidanba
发表于 2012-3-30 09:48:19 | 显示全部楼层
LockeHIPS 发表于 2012-3-30 09:35
去年10月前后360最早发现的这类hidemoney家族样本,特点是不跳转网页,所以网页校验不会有问题,靠新的行骗 ...


我才想起来,其实我今年一月在卡饭360区发的样本就是白加黑,,只不过那时我好像一直认为exe文件是黑的。
-oAo-
发表于 2012-3-30 10:11:36 | 显示全部楼层
这个360拦截了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-20 20:06 , Processed in 0.129104 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表