查看: 9563|回复: 11
收起左侧

[病毒样本] 一款伪装成DNF私服登陆器的盗号木马!

[复制链接]
xf2004
发表于 2008-12-4 02:57:16 | 显示全部楼层 |阅读模式
SF地址:http://www.dxc4f.cn/

利用最近热门话题 DNF 私服做钓鱼攻击,登陆器根本就是一个壳! 运行后安装一个盗号木马~

这是扫描报告: http://www.virscan.org/report/97a950a742eb455d2173639397dd16ca.html

附件解压缩密码: 1234567890

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
su-tt
发表于 2008-12-4 03:27:54 | 显示全部楼层
上报诺顿
wcj20236
头像被屏蔽
发表于 2008-12-4 03:37:45 | 显示全部楼层
运行可执行文件,微点kill掉。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingmuro
头像被屏蔽
发表于 2008-12-4 08:23:26 | 显示全部楼层
过诺顿10.1
zdw2041
发表于 2008-12-4 08:39:17 | 显示全部楼层
发现comodo把它砍了
su-tt
发表于 2008-12-4 10:25:46 | 显示全部楼层
Developer notes:

C:\Documents and Settings\Administrator\\[1].zip is a container file of type  ZIP

+++--.txt Our automation was unable to identify any malicious content in this submission.

The file will be stored for further human analysis  This file is contained by   C:\Documents and Settings\Administrator\\[1].zip

unicows.dll  is a clean file.  This file is contained by   C:\Documents and Settings\Administrator\\[1].zip

config.dat  is a clean file.  This file is contained by   C:\Documents and Settings\Administrator\\[1].zip

stall.ini Our automation was unable to identify any malicious content in this submission.

The file will be stored for further human analysis  This file is contained by   C:\Documents and Settings\Administrator\\[1].zip

grasses.pck  is a clean file.  This file is contained by   C:\Documents and Settings\Administrator\\[1].zip

data.dll  is a clean file.  This file is contained by   C:\Documents and Settings\Administrator\\[1].zip

dlq.exe Our automation was unable to identify any malicious content in this submission.

The file will be stored for further human analysis  This file is contained by   C:\Documents and Settings\Administrator\\[1].zip







Our automation was unable to identify any malicious content in this submission.

The file will be stored for further human analysis
sam.to
发表于 2008-12-4 12:01:24 | 显示全部楼层
放上來

Scanned file:   222.rar  - Infected
222.rar/µn?¾¹/config.dat - OK
222.rar/µn?¾¹/data.dll - OK
222.rar/µn?¾¹/dlq.exe - infected by Trojan-GameThief.Win32.WOW.den
222.rar/µn?¾¹/grasses.pck - OK
222.rar/µn?¾¹/stall.ini - OK
222.rar/µn?¾¹/unicows.dll - OK
222.rar/µn?¾¹/ª`?«ü«n.txt - OK

不报不是毒,是空的

[ 本帖最后由 sam.to 于 2008-12-4 12:02 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
loveyuwei
发表于 2008-12-4 12:06:44 | 显示全部楼层
DNF外挂很多。
robinjzy
发表于 2008-12-4 12:19:47 | 显示全部楼层
不说多的  用外挂被盗都是自找的
BING126
头像被屏蔽
发表于 2008-12-4 20:55:45 | 显示全部楼层
McAfee miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 06:28 , Processed in 0.129511 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表