查看: 5818|回复: 21
收起左侧

[病毒样本] 刷单远程付款替换链接木马

[复制链接]
wyx5385365
发表于 2015-9-28 14:29:56 | 显示全部楼层 |阅读模式
骗子利用此木马替换链接充值到自己支付宝,请大牛分析下,怎么防止类似的木马。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
狐狸糊涂
发表于 2015-9-28 14:46:07 | 显示全部楼层
只会扫描的路过....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2015-9-28 14:48:34 | 显示全部楼层
本帖最后由 pal家族 于 2015-9-28 14:51 编辑

诺顿

木马+蠕虫的结合体。。。。。。
果然这种东西里面总会加些不干净的东西


我很想知道,这倒是是个啥,这里面这么多东西,还需要用户自己运行。。。
到底是植入到受害者电脑的木马?还是什么鬼???????
请人咯@学雷锋做人

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
寂寞日落
发表于 2015-9-28 14:54:54 | 显示全部楼层
NANO.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2015-9-28 15:03:37 | 显示全部楼层
McAfee
[mw_shl_code=css,true]9/28/2015        3:02:47 AM        "D:\Virus\测试版30分钟\绿化.exe"        "BackDoor-FGQ"        "2"

9/28/2015        3:02:48 AM        "D:\Virus\测试版30分钟\AlipayHc.dll"        "Artemis!F6C162ECDD3F"        "2"

9/28/2015        3:02:48 AM        "D:\Virus\测试版30分钟\dosnow.dll"        "Artemis!E7A8C5DAAFAC"        "2"

9/28/2015        3:02:48 AM        "D:\Virus\测试版30分钟\Config\用户功能编辑器.exe"        "GenericR-EIE!809DE8E8C9C4"        "2"[/mw_shl_code]
MXCERILYF!
发表于 2015-9-28 15:12:57 | 显示全部楼层
本帖最后由 MXCERILYF! 于 2015-9-28 15:24 编辑

360TS检出5

Norton补杀2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2015-9-28 15:29:40 | 显示全部楼层
@haoge250 来测试卡巴扫描
MXCERILYF!
发表于 2015-9-28 15:44:54 | 显示全部楼层
金山毒霸-检出4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2015-9-28 15:48:50 | 显示全部楼层
太老了。。6月份的了
莱薇
发表于 2015-9-28 16:01:29 | 显示全部楼层
comodo杀3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 03:20 , Processed in 0.124559 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表