이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 47939|회답: 15

[바이러스 분석] Wanke Cloud 스냅 소프트웨어 바이러스 트로이 목마에 조심하세요!

[링크 복사]
게시됨 2017. 12. 4. 오후 8:57:35 | | | |
오늘, 몇몇 사람들이 그룹에서 Wanke Cloud 스캐업 소프트웨어를 업로드했고, 오후에 몇몇 사람들의 것이 발견되었다"손님 동전으로 놀다"는 것이 도난당했다!!!!

이미 수천 명이 게스트 코인을 플레이하다 도난당했으니, 지갑을 빨리 확인해 주세요!!!!



위 그림에서 보듯이, exe 소프트웨어는 바이러스와 함께 번들로 제공되며, 소프트웨어를 실행한 후 프로그램은 c:/system sl(자동 생성된 숨겨진 폴더)에 바이러스를 풀어줍니다. 아래 그림에서 확인할 수 있습니다:



'실행'만 누르면, 360도 웹사이트 경비원, 컴퓨터 집사, 킹소프트 마약 폭군 등으로 정리하고 죽일 수는 없습니다! 트로이 목마는 .net 프로그램으로 작성되었으며, 아래는 sll.exe 바이러스의 구성 파일입니다. 아래 그림에 나와 있습니다:





백도어의 도메인 이름은 다음과 같습니다: safe.hgzvip.net




임시 해결책:

1: 작업 관리자 또는 360 Security Guard, QQ 컴퓨터 관리자를 열고 더 많은 도구에서 네트워크 연결을 찾기
(예를 들어 360 보안 요원)


sll.exe 절차가 있는지 확인해 보세요!!!!! 만약 있다면 먼저 과정을 끝내세요!!!!!!!!!

2: PC 제어판에서 - 외관 및 개인화 - 파일 탐색기 옵션, 설정, 숨겨진 파일, 폴더 및 드라이브 표시



3: C 드라이브 아래에 있는 System Sll 폴더를 찾으려면 "내 컴퓨터"를 클릭하세요,백업을 꼭 압축하세요!! 백업을 먼저 압축하는 것을 잊지 마세요이 증거는 보존된 증거로 간주되며,폴더를 삭제하거나 이름을 바꿔보세요!!!!!



도난당한 게스트 코인이 있다면 게시물에 답글을 달고 신고하며 경찰에 함께 연락해 해결 가능한지 확인해 주세요!!

1: 게스트 코인 도난 원인에 대해서는, 바이러스 트로이 목마가 먼저 지갑 키를 업로드한 뒤 키 입력 기록을 기록해 지정된 서버에 업로드했을 가능성이 있습니다!

2: 일부 사람들은 지갑 키를 훔치고 무차별 대입 방식으로 비밀번호를 뚫은 것이 바이러스 트로이 목마라고 말합니다.

3: 공식 문서가 도둑에게 대체되고, 사용자가 돈을 이체할 때 비밀번호가 도둑의 서버로 전송됩니다!








이전의:Java의 가비지 컬렉션 메커니즘을 깊이 이해하세요
다음:훌륭한 풀스택 엔지니어에게 필수적인 개발 도구입니다
게시됨 2017. 12. 5. 오전 9:07:30 |
끔찍했어            
게시됨 2017. 12. 6. 오후 2:14:26 |
내가 너무 세게 초기화하는데, 아직 비밀번호 없어? 어떻게 훔치지?
게시됨 2018. 1. 9. 오후 9:49:17 |
좋은 사람이야, 내가 응원할게! 지식은 대중에게 이익이 되고, 해로운 해충을 비난합니다.
게시됨 2017. 12. 4. 오후 9:01:56 전화에서 |
좋은 사람이야, 내가 응원할게! 지식은 대중에게 이익이 되고, 해로운 해충을 비난합니다.
게시됨 2017. 12. 4. 오후 9:37:45 |
기술적인 방법은 정말 영리합니다
게시됨 2017. 12. 4. 오후 10:10:55 |
지원 관리자
거짓말쟁이들을 규탄하라
게시됨 2017. 12. 5. 오후 2:49:31 |
LZ를 지원하세요, 좋은 여러분!
게시됨 2017. 12. 6. 오전 10:12:35 |
서포트 서클
게시됨 2017. 12. 6. 오후 2:16:17 |
사기꾼들이 교육받은 것 같아 걱정됩니다
게시됨 2017. 12. 10. 오전 11:34:01 |
다행히 아직 늙은 암탉을 사지 않았어요
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com