公布一个千宝宝的盗号手法,工会群注意了
千宝宝以小号混入工会,+入工会QQ群,利用群空间上传所谓的最新补丁,实际为木马程序。(本次他传的是一个叫 移动速度增加补丁 的压缩包)
提醒各工会注意,不要乱下群里陌生的东西,下载了最好查杀一下病毒。这个木马我用安全卫士360检查未查出,后用卡巴查杀。
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
检测到
------
状态 对象
---- ----
在计算机重启后删除:木马程序 Backdoor.Win32.Hupigon.cgdz 文件: C:\Program Files\Common Files\Microsoft Shared\MSINFO\移动速度增加补丁.exe
已删除:木马程序 Backdoor.Win32.Hupigon.cgdz 正在运行的模块: IEXPLORE.EXE\IEXPLORE.EXE
已删除:木马程序 Backdoor.Win32.Hupigon.cgdz 正在运行的模块: calc.exe\calc.exe
事件
----
时间 名称 状态 原因
---- ---- ---- ----
2008-6-10 22:40:06 文件: C:\Program Files\Common Files\Microsoft Shared\MSINFO\移动速度增加补丁.exe 检测到:木马程序 'Backdoor.Win32.Hupigon.cgdz'
2008-6-10 22:40:08 文件: C:\Program Files\Common Files\Microsoft Shared\MSINFO\移动速度增加补丁.exe 已备份
2008-6-10 22:40:10 启动对象: HKLM\System\ControlSet001\Services\Windows_re2008-11\Windows_re2008-11 已删除
2008-6-10 22:40:10 启动对象: HKLM\System\ControlSet002\Services\Windows_re2008-11\Windows_re2008-11 已删除
2008-6-10 22:40:13 文件: C:\Program Files\Common Files\Microsoft Shared\MSINFO\移动速度增加补丁.exe 无法删除
2008-6-10 22:40:13 文件: C:\Program Files\Common Files\Microsoft Shared\MSINFO\移动速度增加补丁.exe 将在系统重启时删除
游戏角色名称:(以下所有号皆为千宝宝) ≮千※宝宝≯(超魔导师) Declan's High Wizard(超魔导师) 圣域卡门(超魔导师) 唿唿&刺(十字刺客) _|黒.白≒蓜.(神官) __儍儍啲(牧师) 鲁鲁修.(牧师) 丸子媽媽(舞娘) 小飞飞008(流氓) 发财小皇后(铁匠) 100%精练成功(铁匠) 信誉第1(商人) YaKuKu(初心者)
真实资料:
姓名: 于永康 (广州人) 电话:85717707 工商银行帐号: 6222 0036 0210 7276770
经查知道是一私人IPADSL.
地址在海珠区宾江一巷一民房
家庭组成:一家4口.父亲:于博,母亲:孙文娟,哥哥:于超
社会关系:父亲:于博是当地卫生局老职员(职务不清)地址广东省广州市海珠区宝岗路莲花大街5号,母亲:无业在家.哥哥:目前在广东轻工职业技术学院汽车培训
中心学员.
QQ:353315092,546774568
旺旺:kang26
淘宝登记信息:
姓名:于永康
手机:13710346638,85717707
其他电话:89005092
电子邮件:kang26@163.com
城 市:广州
广州26中学习.目前在没在不清楚.
尊敬的联通用户:
网站点播功能暂时不可用,请您直接编辑短信 “IU+姓名+身份证号码”,发送到 10665110 。
(例如:发送“IU张三110101198602294****”到 10665110 )资费:5元/次
欢迎光临 浆糊论坛-RO小站 (http://bbs.rohome.cn/) | Powered by Discuz! 7.2 |