Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 47939|Відповідь: 15

[Аналіз вірусу] Остерігайтеся вірусу Wanke Cloud Snap Software Trojan!

[Копіювати посилання]
Опубліковано 04.12.2017 20:57:35 | | | |
Сьогодні деякі люди завантажили програмне забезпечення Wanke Cloud від цієї групи, а вдень виявили, що деякі люди були виявлені«Гра з гостьовими монетами» була вкрадена!!!!

Тисячі людей вже були вкрадені, граючи в гостьові монети, будь ласка, перевірте свої гаманці швидко!!!!



Як показано на рисунку вище, програмне забезпечення exe комплектується вірусом, і після запуску програма випускає вірус у c:/system sll (автоматично створена прихована папка), як показано на рисунку нижче:



Поки натискаєш Run, не можна прибрати і вбити його охоронцями сайту на 360, комп'ютерними дворецькими, наркотичними тиранами Kingsoft тощо! Троян записується програмою .NET, і нижче наведено конфігураційний файл вірусу sll.exe, як показано на рисунку нижче:





Доменне ім'я бекдора: safe.hgzvip.net




Тимчасове рішення:

1: Відкрийте Диспетчер завдань або 360 Security Guard або QQ Computer Manager і знайдіть мережеве з'єднання в інших інструментах
(Візьмемо, наприклад, 360 Security Guard)


Подивіться, чи є sll.exe процеси!!!!! , якщо так, спочатку завершити процес!!!!!!!!!

2: У панелі керування ПК — зовнішній вигляд і персоналізація — опції, налаштування у провіднику, показ прихованих файлів, папок і дисків



3: Натисніть «Мій комп'ютер», щоб знайти папку System Sll під диском C,Не забудьте стиснути резервну копію!! Обов'язково скажіть резервну копію, це буде вважатися збереженим доказом, а потім,Спробуйте видалити або перейменувати папку!!!!!



Якщо вкрадена гостьова монета, будь ласка, відповідайте на допис, повідомте і зателефонуйте в поліцію, щоб дізнатися, чи можна з цим впоратися!!

1: Щодо причини крадіжки гостьової монети, можливо, вірусний троян спочатку завантажив ключ гаманця, а потім записав журнал натискань клавіші і завантажив його на призначений сервер!

2: Дехто також стверджує, що це вірусний троян вкрав ключ від гаманця і потім зламав пароль методом брут-форсу.

3: Офіційний документ замінюється на злодія, і пароль надсилається серверу злодія рахунку, коли користувач переказує гроші!








Попередній:Отримайте глибоке розуміння механізму збору сміття в Java
Наступний:Інструмент розробки, необхідний для хорошого full-stack інженера
Опубліковано 05.12.2017 09:07:30 |
Жахливо            
Опубліковано 06.12.2017 14:14:26 |
Я так сильно стираю, у тебе ще є пароль? Як його вкрасти?
Опубліковано 09.01.2018 21:49:17 |
Хороша людина, я тебе підтримаю! Знання приносить користь масам і засуджує шкідників, які шкодять людям.
Опубліковано 04.12.2017 21:01:56 З телефону |
Хороша людина, я тебе підтримаю! Знання приносить користь масам і засуджує шкідників, які шкодять людям.
Опубліковано 04.12.2017 21:37:45 |
Технічні методи справді розумні
Опубліковано 04.12.2017 22:10:55 |
Адміністратори підтримки
Засудіть брехунів
Опубліковано 05.12.2017 14:49:31 |
Підтримуйте LZ, молодці!
Опубліковано 06.12.2017 10:12:35 |
Підтримуючі кола
Опубліковано 06.12.2017 14:16:17 |
Боюся, що шахраї освічені
Опубліковано 10.12.2017 11:34:01 |
На щастя, я ще не купив стару курку
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com