架构师_程序员

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8022|回复: 15

[病毒分析] 小心玩客云抢购软件病毒木马!

[复制链接]
发表于 2017-12-4 20:57:35 | 显示全部楼层 |阅读模式
今天,有些人从群里上传了一些玩客云抢购软件,到了下午,陆续发现有些人的“玩客币”被盗走了!!!!

已经有人玩客币被盗走几千了,大家请快点检查自己的钱包!!!!!!

QQ截图20171204202518.jpg

如上图,exe软件捆绑了病毒,运行该软件后,程序会把病毒释放到 c:/System Sll(自动创建的隐藏文件夹),如下图:

QQ图片20171204204408.png

只要点击运行后,用360网站卫士、电脑管家、金山毒霸等都无法清理查杀出来!木马是.net程序写的,下面是sll.exe病毒的配置文件,如下图:

QQ截图20171204204154.jpg

QQ图片20171204202540.png

后门上线域名是:safe.hgzvip.net

QQ截图20171204204830.jpg


临时解决办法:

1:打开任务管理器或者打开360安全卫士、QQ电脑管家,在更多工具里面找网络连接
(以360安全卫士为例子)
QQ截图20171204205055.jpg

查看有没有sll.exe进程!!!!!!!,如果有的话,先结束掉进程!!!!!!!!!!!

2:在电脑控制面板-外观和个性化-文件资源管理器选项,设置,显示隐藏的文件、文件夹和驱动器

QQ截图20171204205306.jpg

3:点击“我的电脑”,找到c盘下面的System Sll文件夹,记得压缩备份一下!!!一定先压缩备份一下,就当做保留证据了,然后,再把文件夹删除或者改名试一下!!!!!
QQ截图20171204205659.jpg


如果有玩客币被盗的,请跟帖回复一下,一起举报和报警,看是否能处理!!!!

1:至于玩客币被盗的原因,可能是病毒木马先上传了钱包的密钥,然后,并且记录键盘操作日志上传到指定的服务器!

2:也有人说,是病毒木马盗取了钱包密钥,然后暴力破解了密码。

3:官方文件被盗号者替换,当用户转账的同时会把密码发送到盗号者的服务器里面!!

QQ截图20171206140511.jpg






上一篇:深入理解Java垃圾回收机制
下一篇:一名优秀的全栈工程师必需的开发工具
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-12-5 09:07:30 | 显示全部楼层
可怕            
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-12-6 14:14:26 | 显示全部楼层
我擦 这么狠  不是还有密码的吗?怎么盗取啊?
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2018-1-9 21:49:17 | 显示全部楼层
好人呀,我顶你!知识造福大众,谴责哪些祸害人的害虫。
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-12-4 21:01:56 来自手机 | 显示全部楼层
好人呀,我顶你!知识造福大众,谴责哪些祸害人的害虫。
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-12-4 21:37:45 | 显示全部楼层
技术手段真高明
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-12-4 22:10:55 | 显示全部楼层
支持管理员
谴责骗子
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-12-5 14:49:31 | 显示全部楼层
支持LZ,好人!
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-12-6 10:12:35 | 显示全部楼层
支持圈圈
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
回复

使用道具 举报

发表于 2017-12-6 14:16:17 | 显示全部楼层
就怕骗子有文化
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
发表于 2017-12-10 11:34:01 | 显示全部楼层
幸好还没买到老母鸡
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。

Mail To:help@itsvse.com

QQ|Archiver|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2018-12-18 19:19

Powered by Discuz! X3.4

© 2001-2014 Comsenz Inc.

快速回复 返回顶部 返回列表