搜索 社区服务 统计排行 帮助
  • 6859阅读
  • 32回复

[转贴]新种伪装木马 将share上违法下载者资料完全暴露

楼层直达
级别: 圣骑士
注册时间:
2002-07-07
在线时间:
0小时
发帖:
1877
引用
雖然是去年的新聞,但是似乎隨著Cross days的上市讓受害者變多了。

簡單的說,就是木馬藏在遊戲的setup.exe裡,使用者點擊安裝時便會將電腦的IP和個人資料、桌面快照等傳到下面的網頁,有興趣的人可以前往搜尋。

http://warezer.net/search/

引用

http://warezer.net/search
以上可以自己找找看看自己有没有被黑

总之,网路上的中标现象是
1. C:\Program Files\xerox\nwwia 内有文件
2. 以system名义启动的 svchost 多过3个

话说(1)第一个非常重要,因为它需要里面的软件载你的图发上网路
条件2的话还好。。因为我个人有4个,不同的软件有可能会运用到svchost的所以无所谓

被挂木马的大多都是因为setup.exe的问题,很明显的提示是那个setup.exe有着奇怪的icon。。

当然,如果你开了防火墙,大多不会把你的信息传出去的。。
还有就是,其实也不用杞人忧天,虽然不能保证2dj下来的都100%没问题,但是应该都ok吧?





总之,自己上去查查看有没有自己的信息吧~

PS:杀毒软件没能挡下,防火墙是最后防线



受害者例子:
http://warezer.net/search/user/2084
http://warezer.net/search/user/1999
级别: 风纪警察
注册时间:
2002-10-13
在线时间:
1123小时
发帖:
133737
只看该作者 32楼 发表于: 2010-03-21
下载用的机器不安装,安装的机器不联网


在世界的中心呼唤店宝
级别: 新手上路
注册时间:
2006-01-03
在线时间:
0小时
发帖:
157
只看该作者 31楼 发表于: 2010-03-21
http://www1.atchs.jp/ico/

刚才看了下 讨论版那边似乎开始有人打算开始举报和诉讼的样子

看来这也就是个钓鱼网站了

级别: 光明使者
注册时间:
2005-01-12
在线时间:
657小时
发帖:
7912
只看该作者 30楼 发表于: 2010-03-21
share上有个脱宅鱼就已经够乱的了。

嘛.....

[公事中]
级别: 新手上路
注册时间:
2009-11-30
在线时间:
0小时
发帖:
91
只看该作者 29楼 发表于: 2010-03-21
我看看能不能在里头找到上破狗或者S1的

啪!啪啪啪!!!

f6f7eb deebea深f6fafa浅
级别: 新手上路
注册时间:
2008-07-19
在线时间:
2小时
发帖:
95
只看该作者 28楼 发表于: 2010-03-21
我正准备去下这游戏呢
多谢提醒
级别: 工作组
注册时间:
2006-01-20
在线时间:
53小时
发帖:
1396
只看该作者 27楼 发表于: 2010-03-21
雖然不讚同以暴易暴, 但閱覽那堆數據卻覺得很有趣.......orz

宜しく!
级别: 光明使者
注册时间:
2008-01-08
在线时间:
1665小时
发帖:
9211
只看该作者 26楼 发表于: 2010-03-21
没有像我这样对中毒者们糟糕的桌面感兴趣的人嘛~~=w=

大朋めがね 関谷あさみ 井ノ本リカ子 鳴子ハナハル  由于一些晦暗的原因,我与我眷恋的人之间,我仅能看到的就如隔着一面镜子.--Vincent van Gogh
级别: 圣骑士
注册时间:
2003-04-13
在线时间:
21小时
发帖:
1669
只看该作者 25楼 发表于: 2010-03-21
引用
最初由 jy1986 发布

我也有...怎么办:( :rolleyes:

http://zhidao.baidu.com/question/19514790
正常的xerox中只有nwwia資料夾,而這目錄樹中不應該有檔案。
有檔案才是中標了。

C:\>tree /f /a "C:\program files\xerox"
列出資料夾 PATH
磁碟區序列號碼為 0000-0000
C:\PROGRAM FILES\XEROX
\---nwwia


像這樣就很可能中標了:
列出資料夾 PATH
磁碟區序列號碼為 0000-0000
C:\PROGRAM FILES\XEROX
\---nwwia
XrxFTPLt.exe

有事請pm我!   我的廢棄日記 ← 請多多光臨! <(_ _)>

----------------------

-E-D-2-K-----歡-迎-加-為-好-友-!-------
[KOR][TLF][eDtoon][CHN]rt87
[eDtoon][popgo][dmhy][TLF][CHN][KOR][ARC]roytam1
------------------------------
我的Winamp正在播放的歌曲:
级别: 圣骑士
注册时间:
2004-07-09
在线时间:
11小时
发帖:
1928
只看该作者 24楼 发表于: 2010-03-21
C:\Program Files\xerox\nwwia 里一般是没有文件的
如果有的话才是病毒

私は夜に在り、数多星々を司る星の王女
级别: 风云使者
注册时间:
2006-10-31
在线时间:
0小时
发帖:
4208
只看该作者 23楼 发表于: 2010-03-21
引用
最初由 Hulk_Jinn 发布
C:\Program Files\xerox\

我有这个目录.........证明曾经被人调查过?

我也有...怎么办:( :rolleyes:

 
乃的签名已经被阿姆斯特朗旋风喷射加速式阿姆斯特朗炮摧残蹂躏了(~ ̄Д ̄)~

by phantom_14 Dec.16
级别: 新手上路
注册时间:
2003-06-18
在线时间:
1小时
发帖:
51
只看该作者 22楼 发表于: 2010-03-21
C:\Program Files\xerox\

我有这个目录.........证明曾经被人调查过?

级别: 侠客
注册时间:
2004-12-18
在线时间:
0小时
发帖:
383
只看该作者 21楼 发表于: 2010-03-21
好可怕……还好我gal玩得比较少……

很闲很忙碌~
级别: 光明使者
注册时间:
2008-09-13
在线时间:
492小时
发帖:
8740
只看该作者 20楼 发表于: 2010-03-21
引用
最初由 真·蒹葭公子 发布

这个家伙必然比那些下载的先进局子……

还有可能被招安呢………可能性小点……


想必上帝一定很爱他们
级别: 光明使者
注册时间:
2008-02-08
在线时间:
819小时
发帖:
9170
只看该作者 19楼 发表于: 2010-03-21
引用
最初由 superrugal 发布
经试验 受害者的邮箱帐号和密码是正确的......囧 这玩笑开得太大了

这个家伙必然比那些下载的先进局子……

以熊熊烈火制异性恋,吾等大义无垢,全员拔刀!公子拔刀!
快速回复

限150 字节
上一个 下一个