找回密码
 加入网盟
分割线
官方精品推荐
案例1:
这个礼拜二接到用户反馈吃鸡盗号,说是天天有被盗号的。

通过网维大师ID给我们公司安全的同事查了下,发现客户机上有58联盟的增值,而且这个增值是做在镜像包里了,增值文件如下图:

下面的还原点里就是有病毒的。

服务器上用这个还原点挂盘出来病毒文件就在里面的了,正常的话这个目录下就一个文件夹的,没有其他文件的。

后面又咨询了下用户,这个还原点做了什么事情,看名字只是做了图标方面的操作的,其实是还安装了XX软件,不是去广告软件,他的和去广告软件没有关系的,挂盘删除这个病毒文件后,到今天再也没有盗号的了。

案例2:
礼拜三,用户反馈吃鸡盗号严重,国际惯例,ID拿来,给安全的同事一查,查到客户机上有淘客行增值,就是桌面多了个魔兽世界的图标,不过这个是不会盗号的。

另外是查到客户机上有ad的,让用户取消了ad观察了几天没有出现盗号的。


案例3:wegame被盗号
病毒注入到QQ特权里面,检测WeGame程序的启动,生成假登录框窃取用户账号密码(无安全扫码登陆提示),检查开机命令!

注入后等待WeGame执行,创建假登陆窗口:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?加入网盟

x
分享至 : QQ空间
收藏

6 个回复

倒序浏览
膜拜大神3秒钟
回复 使用道具 举报
ahxcyh 列兵 2020-12-23 23:26:12
3#
感谢{author}楼主
回复 使用道具 举报
331218411 列兵 2020-12-23 23:55:11
4#
{author} 感谢楼主分享
回复 使用道具 举报
jnl001 列兵 2020-12-24 01:42:32
5#
支持,顶一下。
回复 使用道具 举报
提示: 作者被禁止或删除 内容自动屏蔽
回复 使用道具 举报
bowangyu 列兵 2020-12-24 21:09:55
7#
非常感谢
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 加入网盟
关闭

华夏网盟推荐 上一条 /1 下一条