Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 47939|Yanıt: 15

[Virüs Analizi] Wanke Cloud snap yazılım virüsü Trojan'a dikkat edin!

[Bağlantıyı kopyala]
Yayınlandı 4.12.2017 20:57:35 | | | |
Bugün, bazı kişiler gruptan bazı Wanke Cloud snap-up yazılımlarını yükledi ve öğleden sonra bazı kişilerin bulduğunu fark ettiler"Misafir paralarıyla oynamak" çalındı!!!!

Binlerce kişi misafir madeni para oynadığı için çalındı, lütfen cüzdanlarınızı hızlıca kontrol edin!!!!



Yukarıdaki şekilde gösterildiği gibi, exe yazılımı bir virüsle birlikte gelir ve yazılım çalıştırıldıktan sonra program virüsünü c:/system sll'ye (otomatik olarak gizli klasör oluşturulur) gönderir, aşağıdaki şekilde gösterilmiştir:



Kaç tuşuna tıkladığınız sürece, 360 web sitesi muhafızları, bilgisayar uşakları, Kingsoft uyuşturucu tiranları vs. ile temizleyip öldüremezsiniz! Trojan bir .net programı tarafından yazılmıştır ve aşağıdaki şekilde gösterildiği gibi sll.exe virüsünün yapılandırma dosyası aşağıda yer almaktadır:





Arka kapının alan adı şudur: safe.hgzvip.net




Geçici Çözüm:

1: Görev Yöneticisi'ni açın veya 360 Security Guard veya QQ Bilgisayar Yöneticisi'ni açın ve daha fazla araçta ağ bağlantısı bulun
(Örneğin 360 Security Guard'ı ele alalım)


Herhangi bir sll.exe süreç olup olmadığını kontrol edin!!!!! Varsa, önce süreci bitirin!!!!!!!!!

2: PC Kontrol Panelinde - Görünüm ve Kişiselleştirme - Dosya Explorer Seçenekleri, Ayarlar, Gizli Dosyaları, Klasörleri ve Sürücüleri Göster



3: C sürücüsünün altındaki System Sll klasörünü bulmak için "Bilgisayarım"a tıklayın,Yedekleri sıkıştırmayı unutmayın!! Önce yedek parçayı sıkıştırdığınızdan emin olun, saklanan kanıt olarak kabul edilecek ve sonra,Klasörü silmeyi veya adını değiştirmeyi deneyin!!!!!



Eğer misafir parası çalındıysa, lütfen gönderiye yanıt verin, bildirin ve polisi bir ara, bununla ilgilenip ilgilenemeyeceğinizi görün!!

1: Misafir parasının çalınmasının nedenine gelince, virüs Trojan önce cüzdan anahtarını yüklemiş, ardından tuş tıklama kaydını kaydedip belirlenmiş sunucuya yüklemiş olabilir!

2: Bazı kişiler ayrıca cüzdan anahtarını çalan ve ardından şifreyi kaba kuvvetle kıran virüs Trojan olduğunu söylüyor.

3: Resmi belge hırsız tarafından değiştirilir ve kullanıcı para aktardığında şifre hesap hırsızının sunucusuna gönderilir!








Önceki:Java'nın çöp toplama mekanizmasını derinlemesine anlayın
Önümüzdeki:İyi bir full-stack mühendisi için gerekli bir geliştirme aracı
Yayınlandı 5.12.2017 09:07:30 |
Korkunç            
Yayınlandı 6.12.2017 14:14:26 |
O kadar sert siliyorum ki, hâlâ şifren yok mu? Nasıl çalınır?
Yayınlandı 9.01.2018 21:49:17 |
İyi insan, seni destekleyeceğim! Bilgi, kitlelere fayda sağlar ve hangi zararlıların insanlara zarar verdiğini kınar.
Yayınlandı 4.12.2017 21:01:56 Telefondan |
İyi insan, seni destekleyeceğim! Bilgi, kitlelere fayda sağlar ve hangi zararlıların insanlara zarar verdiğini kınar.
Yayınlandı 4.12.2017 21:37:45 |
Teknik yöntemler gerçekten zekice
Yayınlandı 4.12.2017 22:10:55 |
Destek Yöneticileri
Yalancıları kınamak
Yayınlandı 5.12.2017 14:49:31 |
Destek olarak LZ, iyi arkadaşlar!
Yayınlandı 6.12.2017 10:12:35 |
Destek çevreleri
Yayınlandı 6.12.2017 14:16:17 |
Dolandırıcıların eğitimli olmasından korkuyorum
Yayınlandı 10.12.2017 11:34:01 |
Neyse ki, henüz eski bir tavuk almadım
Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com