找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 64|回复: 7

病毒作者已人肉出

[复制链接]

71

主题

1602

回帖

3493

积分

论坛元老

积分
3493
发表于 2018-12-4 21:27:39 | 显示全部楼层 |阅读模式
本帖最后由 风铃 于 2018-12-4 21:43 编辑

有人问软件原理, 其实软件原理很简单,
联通在帮好友助力的时候只提交了 手机号 + 对方助力ID, 所以直接拼接一个助力的包, 手机号随便生成, 就可以助力成功了(现在对手机号做了校验了)


这个软件在第一次运行的时候会请求github的文件列表, 在里面解密出配置信息,
进而下载 svchost.exe 和 libcef 的文件到 %temp%/gamedown/09/
svchost.exe通过加载同目录 libcef 释放两个jpg文件到 %appdata% 路径下


作者用到的木马分发地址
[ol]
  • https://github.com/qq1790749886/javanet/tree/master/upload
  • https://www.google.com.hk/search?q=1790749886[/ol]复制代码






  • 回复

    使用道具 举报

    22

    主题

    1103

    回帖

    2304

    积分

    金牌会员

    积分
    2304
    发表于 2018-12-4 21:33:41 | 显示全部楼层
    大佬威武 这人肉包子不错
    回复

    使用道具 举报

    332

    主题

    1万

    回帖

    2万

    积分

    论坛元老

    积分
    25534
    发表于 2018-12-4 21:28:14 | 显示全部楼层
    就这么反汇编了。。。
    回复

    使用道具 举报

    27

    主题

    1370

    回帖

    2871

    积分

    金牌会员

    积分
    2871
    发表于 2018-12-4 21:28:32 | 显示全部楼层
    膜拜大佬,紫薯布丁
    回复

    使用道具 举报

    42

    主题

    418

    回帖

    984

    积分

    高级会员

    积分
    984
    发表于 2018-12-4 21:28:35 | 显示全部楼层
    牛逼呀老哥,他这个软件的原理是什么
    回复

    使用道具 举报

    9

    主题

    458

    回帖

    979

    积分

    高级会员

    积分
    979
    发表于 2018-12-4 21:28:57 | 显示全部楼层
    什么病毒?昨天那个快速撸联通无线流量的工具?
    回复

    使用道具 举报

    37

    主题

    2161

    回帖

    4471

    积分

    论坛元老

    积分
    4471
    发表于 2018-12-4 21:29:09 | 显示全部楼层

    Wine 发表于 2018-12-4 21:29

    什么病毒?昨天那个快速撸联通无线流量的工具?

    貌似是锁文件勒索。
    回复

    使用道具 举报

    72

    主题

    244

    回帖

    726

    积分

    高级会员

    积分
    726
    发表于 2018-12-4 21:29:44 | 显示全部楼层

    wangqinglin 发表于 2018-12-4 21:29

    貌似是锁文件勒索。



    没中过
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-4-20 00:44 , Processed in 0.021286 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表