找回密码
 加入网盟
分割线
官方精品推荐
由于今天实在太累了,这里就简单分析一下,!!
今天有一个朋友,找到我说服务器发现了很多莫名奇妙的文件,杀毒软件居然啥不出来
真是娱乐软件。
然后朋友把文件发给我了,我们简单分析一下,看到底是个啥程序。
这个文件发给我后,我用360娱乐软件扫描了一下,确实不报毒,。
然后直接开始分析。首先,有一个vbs脚本。
del1.png
启动,删除。这是病毒很常见的手法!!
然后继续分析主程序
logo2.png
主程序自解压后,在WINDOWS SYSWOW64下产生QQ.EXE 然后进入他的github获取矿池。
123.png
正准备挖一种叫作, 渡鸦币  .
当然,他还有一个备用地址,ys168.com
他不光做了这些操作,还做了更高级的操作!
你还能在 C:\Windows\SysWOW64\KeyLog.txt 这里面,找到按键记录
当然,他更需要的是,获取指定窗体的按键信息
yc.png
那当然是你远程的密码信息咯、
当然,源码还有获取你的IP地址咯,这是基本操作咯。

最后,实在太累了,不写了,反正大家开好我们的病毒检测工具就对了。
最后,把此片文章,病毒源码用到的IP地址,域名,病毒收集邮箱,这些,分享给大家,请大家在路由里封杀掉

回复可见:
游客,如果您要查看本帖隐藏内容请回复


更多精彩:
更多精彩:
分享至 : QQ空间
收藏

7 个回复

倒序浏览
shangpan 2 2019-7-1 23:21:35
2#
支持一下站长。辛苦了。
回复 使用道具 举报
sx203344 1 2019-7-2 17:34:00
4#
过来学学怎么
回复 使用道具 举报
windedgemh 1 2019-7-5 11:12:28
5#
看看老板给的消息
回复 使用道具 举报
my3god 1 2019-7-6 16:42:59
6#
学习学习学习学习学习学习
回复 使用道具 举报
cyb5555 1 2019-7-7 12:54:15
7#
dddddddddddddd
回复 使用道具 举报
Elijah 1 2019-9-2 14:59:08
8#
滴滴嗒嘀滴滴嗒嘀嗒
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 加入网盟
关闭

华夏网盟推荐 上一条 /1 下一条