網路城邦
回本城市首頁 騎鱉饅頭
市長:騎鱉a饅頭  副市長:
加入本城市推薦本城市加入我的最愛訂閱最新文章
udn城市不分類不分類【騎鱉饅頭】城市/討論區/
討論區♤防毒 防駭♤ 字體:
看回應文章  上一個討論主題 回文章列表 下一個討論主題
【資訊】發現ID=photo01.jpg 結尾的木馬
 瀏覽681|回應4推薦2

cat1314520
等級:
留言加入好友
文章推薦人 (2)

戀♥〃萱
騎鱉a饅頭

剛剛貓回到奇摩家族發現網址為ID=photo01.jpg的木馬文..來混淆視聽..以達到觀文者放鬆戒心的目的。

貓在好奇心驅使之下..右鍵另存目標..存檔的檔名一般來說應該是ID=photo01.jpg,其實不然...檔名變成01.scr檔;看到這裡就知道一定有問題...貓的F-Secure Client Security 7.10 build 209本來對該檔按右鍵掃瞄不出來..後來發現需執行該木馬才會出現攔截視窗。

貓再將此檔上傳到http://www.virustotal.com/zh-tw/作掃瞄..報告如下:

以下報告紅色字為其防護廠商所定義的惡意程式名稱,掃瞄結果空白的..為該防護廠商目前無法攔截出此惡意程式。

檔案 01.scr 接收於 2007.11.17 06:53:47 (CET)

反病毒引擎版本最後更新掃瞄結果
AhnLab-V32007.11.17.02007.11.16-
AntiVir7.6.0.342007.11.16HEUR/Malware
Authentium4.93.82007.11.17-
Avast4.7.1074.02007.11.16-
AVG7.5.0.5032007.11.17PSW.OnlineGames.RVB
BitDefender7.22007.11.17BehavesLike:Trojan.ShellHook
CAT-QuickHeal9.002007.11.16-
ClamAV0.91.22007.11.17PUA.Packed.UPack
DrWeb4.44.0.091702007.11.16Trojan.Starter.275
eSafe7.0.15.02007.11.14-
eTrust-Vet31.2.53022007.11.17-
Ewido4.02007.11.16-
FileAdvisor12007.11.17-
Fortinet3.11.0.02007.10.19-
F-Prot4.4.2.542007.11.16-
F-Secure6.70.13030.02007.11.16W32/Malware
IkarusT3.1.1.122007.11.17Trojan-Spy.Win32.Banker.ahy
Kaspersky7.0.0.1252007.11.17Trojan-PSW.Win32.OnLineGames.hyz
McAfee51652007.11.16-
Microsoft1.30072007.11.17PWS:Win32/Wowsteal.gen!A
NOD32v226652007.11.17-
Norman5.80.022007.11.16W32/Suspicious_U.gen
Panda9.0.0.42007.11.17-
Prevx1V22007.11.17-
Rising20.18.40.002007.11.16Trojan.Win32.Agent.zri
Sophos4.23.02007.11.17Mal/Packer
Sunbelt2.2.907.02007.11.17VIPRE.Suspicious
Symantec102007.11.17-
TheHacker6.2.9.1322007.11.16-
VBA323.12.2.52007.11.16MalwareScope.Trojan-PSW.Game.14
VirusBuster4.3.26:92007.11.16Packed/Upack
Webwasher-Gateway6.0.12007.11.16Win32.Malware.dam (suspicious)

註:

1.請大家注意,有看到ID=xxxxxx.jpg的【ID=  】絕不是圖片檔,就算是圖片檔..也可能內含惡意程式。

2.之前的virscan.org的系統目前證實有BUG,掃描後的結果都是無毒的,因此使用virustotal來作上傳檢查。




本文於 修改第 1 次
回應 回應給此人 推薦文章 列印 加入我的文摘

引用
引用網址:https://city.udn.com/forum/trackback.jsp?no=58159&aid=2509617
 回應文章
哈哈~好個好奇心
    回應給: Oo豹貓oO(cat1314520) 推薦0


騎鱉a饅頭
等級:7
留言加入好友

 
貓貓滴好奇心可說是能造福網友們,不是那種讓人很無言滴好奇心唷!!
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=58159&aid=2514184
後續消息
    回應給: 騎鱉a饅頭(jamie3369) 推薦0


cat1314520
等級:
留言加入好友

 
 
Panda  S.O.S  Virus  病毒分析實驗室已證實此檔案 01.rar 感染病毒: trojan Trj/Lineage.GIG

詳細資訊: http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/overview.aspx?IdVirus=179624


本來熊貓PANDA是攔截不到這個木馬的..由於貓將此檔發到該AVPCLUB論壇後..

有大大將此上傳到PANDA公司作分析...更新後PANDA便可攔截此木馬了..

回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=58159&aid=2511535
T.T
    回應給: 騎鱉a饅頭(jamie3369) 推薦0


cat1314520
等級:
留言加入好友

 
那個好奇的人就是我...
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=58159&aid=2511177
恐怖勒...
推薦0


騎鱉a饅頭
等級:7
留言加入好友

 
存檔自動會變成.scr檔阿  天阿!~~~~~
yahoo家族馬兒很好認,莫名PO個啥小屋要大家參觀.....不覺得很奇怪嗎
但是阿~還是會有人好奇點下去.........


歡迎光臨饅頭城堡

回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=58159&aid=2510385