找回密码
 加入网盟
分割线
官方精品推荐
案例1:
这个礼拜二接到用户反馈吃鸡盗号,说是天天有被盗号的。
1.jpg
通过网维大师ID给我们公司安全的同事查了下,发现客户机上有58联盟的增值,而且这个增值是做在镜像包里了,增值文件如下图:
1.jpg
下面的还原点里就是有病毒的。
1.jpg
服务器上用这个还原点挂盘出来病毒文件就在里面的了,正常的话这个目录下就一个文件夹的,没有其他文件的。
1.jpg
后面又咨询了下用户,这个还原点做了什么事情,看名字只是做了图标方面的操作的,其实是还安装了XX软件,不是去广告软件,他的和去广告软件没有关系的,挂盘删除这个病毒文件后,到今天再也没有盗号的了。
1.jpg
案例2:
礼拜三,用户反馈吃鸡盗号严重,国际惯例,ID拿来,给安全的同事一查,查到客户机上有淘客行增值,就是桌面多了个魔兽世界的图标,不过这个是不会盗号的。
1.jpg
另外是查到客户机上有ad的,让用户取消了ad观察了几天没有出现盗号的。
1.jpg
2.jpg
案例3:wegame被盗号
病毒注入到QQ特权里面,检测WeGame程序的启动,生成假登录框窃取用户账号密码(无安全扫码登陆提示),检查开机命令!
1.jpg
注入后等待WeGame执行,创建假登陆窗口:
1.jpg
分享至 : QQ空间
收藏

6 个回复

倒序浏览
yuxiaobai0623 1 2020-12-23 23:23:18
2#
膜拜大神3秒钟
回复 使用道具 举报
ahxcyh 1 2020-12-23 23:26:12
3#
感谢{author}楼主
回复 使用道具 举报
331218411 1 2020-12-23 23:55:11
4#
{author} 感谢楼主分享
回复 使用道具 举报
jnl001 1 2020-12-24 01:42:32
5#
支持,顶一下。
回复 使用道具 举报
bowangyu 1 2020-12-24 21:09:55
6#
非常感谢
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 加入网盟
关闭

华夏网盟推荐 上一条 /1 下一条