楼主: 离开你的世界
收起左侧

[病毒样本] 碰到这种病毒你有什么办法?【杀毒软件报毒提示】照样十几万人中毒(这种你怎么办)

  [复制链接]
liulangzhecgr
发表于 2015-1-25 16:12:42 | 显示全部楼层
离开你的世界 发表于 2015-1-25 15:55
估计很多小白都是这样中毒的,最后还骂杀毒软件不行垃圾.....

电脑和电脑连接就中毒?!
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 16:14:28 | 显示全部楼层
本帖最后由 离开你的世界 于 2015-1-25 16:26 编辑
liulangzhecgr 发表于 2015-1-25 16:12
电脑和电脑连接就中毒?!


他用的是远控木马程序这类型的工具(比如上兴或者灰鸽子之类的)
他没有免杀就是生成服务端(可以上线)然后捆绑之后就发了!
而且他发的那几个帖子所谓的破解版软件,我都提交杀毒软件公司检测了!
回复答案都是 是病毒(远控病毒)可以查杀(这说明杀毒软件早就可以杀他发的病毒了)
但问题是很多人 都下载,点击过十几万.......回复超过2000人!!!
具体你看我楼上说的吧!
liulangzhecgr
发表于 2015-1-25 16:25:24 | 显示全部楼层
离开你的世界 发表于 2015-1-25 16:14
他用的是远控木马程序这类型的工具(比如上兴或者灰鸽子之类的)具体你看我楼上说的吧!

卡饭某些人某软件读取硬盘上的文件也都监控哦!不信任的软件何必使用呢?!若要相信,得有个付出的哦...
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 16:28:17 | 显示全部楼层
本帖最后由 离开你的世界 于 2015-1-25 16:30 编辑
liulangzhecgr 发表于 2015-1-25 16:25
卡饭某些人某软件读取硬盘上的文件也都监控哦!不信任的软件何必使用呢?!若要相信,得有个付出的哦...
...


他用的是远控木马程序这类型的工具(比如上兴或者灰鸽子之类的)
他没有免杀就是生成服务端(可以上线)然后捆绑之后就发了!
而且他发的那几个帖子所谓的破解版软件,我都提交杀毒软件公司检测了!
回复答案都是 是病毒(远控病毒)可以查杀(这说明杀毒软件早就可以杀他发的病毒了)
但问题是很多人 都下载,点击过十几万.......回复超过2000人!!!
具体你看我楼上说的吧!

现在很多论坛除了 很安全检测根本不行或者说基本没有
除了卡饭这里有一些人还懂电脑什么的,其他很多人都是电脑小白!!!!
再说卡饭才有几个人?
而且还有很多人太相信别人说的话了,直接就放行或者添加白名单,还有很多人没装任何杀毒软件 就是裸奔的!

【样本下载地址】http://good.gd/1497295.htm
我只上传了他这个样本 他其他的和这个差不多 用的是一种方法(别的只是换了软件 捆绑了不同的)

这个人经常在不同的论坛发帖,反正每次点击都很高 回复很多....下载数都超高....
这个人发的帖子,我全部下载看了一遍,全部是病毒(应该是远控木马)他一共发了大概不到10个帖子
这几个帖子最有代表性 论坛还评分奖励他 点击好多都过万,有一个竟然过10万点击 回复超过2000人.....
下载打开他发的软件之后,会自动和一个IP进行连接(没有其他什么流氓推广行为)
而且最有意思的是,他的病毒根本就没做任何免杀!
说白就是配置好,可以上线,他就放出下载了(他这个没什么技术难点 说白就是 捆绑 上线)....
更有意思的是,他的帖子竟然每次都被顶起来(每次基本都点击上万 有一个帖子更是点击十几万 回复2000多人)
最有意思的是,帖子竟然还不删除,论坛竟然还给他加分评价.......
而且杀毒软件我测试了(只要是正规一点的杀毒软件 都会拦截提示)
【而且他每次发帖必定会说一句话 这个是破解版,杀毒软件拦截很正常 你们添加白名单或者例外放行就可以了】
不然不能正常使用......
但有意思的是竟然没一个人反驳他 而且都在顶贴回复,支持他....(这和论坛有一定关系)
论坛不明不白的给他加分 造成很多不懂电脑的用户根本不懂,还以为论坛检测过了 是一个好软件呢.....
碰到这种人 这种病毒(他都没做任何免杀)杀毒软件都提示拦截了,你有什么办法?我无语了 大家你们怎么看?怎么想?
有的人说他玩的是心理战术 很成功,这种目前没办法防御,因为杀毒软件是死的 用户不杀谁也没办法.....
而且我观察了,他的发的几个帖子加起来点击率超过20万左右,那么中招的人没20万 也带有10万
【而且我统计的还只是他在这一个论坛的 点击数 回复数 下载数】他发了很多不同的论坛......
别说10万,就算有几万,他的收获就很大(比如可以控制那些电脑 可以进行无所欲为的操作 管理)
十几万台机器如果要DDOS攻击一些网站 可以说分分钟的事.......

我纳闷的是为什么他的帖子每次都可以超过几万的点击甚至到十几万....
回复超过2000人.....而且论坛还竟然评分奖励他...
而且他每次发帖我观察了
都会说一句话 这个是破解版,杀毒软件拦截很正常 你们添加白名单或者例外放行就可以了
竟然还有很多人相信他....而且竟然没一个人反驳他的,这是为什么.......
有的人说他玩的是心理战术 很成功,这种目前没办法防御,因为杀毒软件是死的 用户不杀谁也没办法.....

他很成功,方法很简单(他连免杀都没做......我不可能想象......)
如果以后都像他这样 那杀毒软件还有什么用啊?大家都不用免杀了....
而且他这种方法超简单,你不懂编程 不懂免杀都可以做了!!!!
很多人选择了添加杀毒软件白名单或者例外,而且还有一类人是裸奔的.....
还有就是现在很多论坛除了 很安全检测根本不行或者说基本没有
除了卡饭这里有一些人还懂电脑什么的,很多人都是电脑小白!!!!

我发帖说过报毒是病毒,下面一些人回复竟然是,破解软件报毒很正常.....
说我不懂电脑,还说他以前一个什么破解软件也报毒 说杀毒软件误报多 尤其是破解的...
然后我的帖子就没人在回复了,而且他的帖子竟然还有人一直在回复下载顶贴....
而且我通过方法和这个发帖人联系上了,据他所说他已经控制了几十万台电脑了
我很无语!!!!



XywCloud
发表于 2015-1-25 16:57:33 | 显示全部楼层
用户只要想用,电脑里安装n个杀毒软件都无法阻止用户中毒的步伐。
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:00:12 | 显示全部楼层
XywCloud 发表于 2015-1-25 16:57
用户只要想用,电脑里安装n个杀毒软件都无法阻止用户中毒的步伐。

看我1楼 3楼 7楼的回复!你怎么看?怎么办?
如果以后都像他这样 那杀毒软件还有什么用啊?大家都不用免杀了....
而且他这种方法超简单,你不懂编程 不懂免杀都可以做了!!!!
XywCloud
发表于 2015-1-25 17:08:56 | 显示全部楼层
离开你的世界 发表于 2015-1-25 17:00
看我1楼 3楼 7楼的回复!你怎么看?怎么办?
如果以后都像他这样 那杀毒软件还有什么用啊?大家都不用免 ...


杀毒软件已经尽到责任了。
我只能这样说
至于用户硬是跳进了社会工程学的陷阱,这已经不是杀毒软件应该管的东西了。
liulangzhecgr
发表于 2015-1-25 17:17:42 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2015-1-25 17:20 编辑

我打开程序,要看他能干什么呢?! 不会用随便填表...hehe


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
离开你的世界
头像被屏蔽
 楼主| 发表于 2015-1-25 17:19:13 | 显示全部楼层
本帖最后由 离开你的世界 于 2015-1-25 17:22 编辑
liulangzhecgr 发表于 2015-1-25 17:17
我打开程序,要看他能干什么呢?! 不会用随便填表...hehe


就是一个病毒(捆绑过的)
他用的我没猜错的话不是上兴就是灰鸽子
只要用远控软件生成服务端之后 可以保证正常上线
捆绑软件可以随便(你想捆绑哪个软件都可以 这个没什么意义)
网上有现成的软件捆绑工具 看这个 http://www.98exe.net/Soft/f/2013-02-18/2011.html
用捆绑软件把生成的服务端可以和任何软件进行捆绑(还可以设置图标什么的)
treeyard
发表于 2015-1-25 17:20:53 | 显示全部楼层
comodo路过,我不信任的都是一步步点击,自己看的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 06:43 , Processed in 0.090780 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表