【警告】多多聊天室網站發現木馬



贊助商連結


DarkSkyline
2007-01-30, 01:43 PM
FYI.
hxxp://www.ddbuxu.com

連上這個網站後,IE會自動下載 tools.exe, 337.exe, 881.exe檔案,AntiVir PersonalEdition Classic 1/29日病毒碼偵測到「TR/Crypt.NSPM.Gen」木馬程式~:D

贊助商連結


hn1271n
2007-01-30, 02:13 PM
FYI.
hxxp://www.ddbuxu.com

連上這個網站後,IE會自動下載 tools.exe, 337.exe, 881.exe檔案,AntiVir PersonalEdition Classic 1/29日病毒碼偵測到「TR/Crypt.NSPM.Gen」木馬程式~:D
請問你有收到我給你的私人簡訊嗎

harry_chang2003
2007-01-30, 02:19 PM
NOD32

http://xs311.xs.to/xs311/07052/PS0020.jpg

黑衣~魂
2007-01-30, 03:24 PM
是否有樣本可以提供測試?!

DarkSkyline
2007-01-30, 03:43 PM
請問你有收到我給你的私人簡訊嗎

已經回簡訊給你了,收一下簡訊吧~

hn1271n
2007-01-30, 04:04 PM
已經回簡訊給你了,收一下簡訊吧~
已經看到你給我的簡訊了

proll
2007-01-30, 09:36 PM
tp://www.200758.com/tools.exe
tp://www.200758.com/tools/mumu1.exe
tp://www.200758.com/tools/mumu2.exe
tp://www.200758.com/tools/mumu3.exe
tp://www.200758.com/tools/mumu4.exe
tp://www.200758.com/tools/mumu5.exe
tp://www.200758.com/tools/mumu6.exe
p://www.200758.com/tools/chajian.exe
tp://www.200758.com/tools/xpwdd.exe
tp://www.200758.com/tools/snk.exe
看上去比較像Downloader,或者是包涵了流氓