大家注意,龙眼5.20版有盗号木马,怀疑官网被黑了

社区服务
高级搜索
猴岛论坛DNF地下城与勇士大家注意,龙眼5.20版有盗号木马,怀疑官网被黑了
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
0个回复

大家注意,龙眼5.20版有盗号木马,怀疑官网被黑了

楼层直达
nhdlzw

ZxID:2910007

等级: 新兵
举报 只看楼主 使用道具 楼主   发表于: 2009-05-19 0
每次龙眼更新,启动文件大小都是60K,用VC7.1开发的
这回下载来看,文件大小123K,发觉得有点不对。
查看了一下,哇,DELPHI 6.0开发的,奇怪的是,xyloader.dll,xycore.dll还是VC7.1
马上用ICE动态跟踪分析代码,原来是木马
运行原理如下:
当运行“Dnf龙眼5.20.exe”文件后,该程序首先在
C:\Documents and Settings\Administrator\Local Settings\Temp
目录下释放原来的“Dnf龙眼5.18.exe”文件,并加以运行。
然后还是在
C:\Documents and Settings\Administrator\Local Settings\Temp
目录下释放“ye732t.exe”文件,并加以运行。
很明显ye732t.exe就是盗号木马了

至于盗号者邮箱,我就不公布了。

大家记着修改密码,
« 返回列表
发帖 回复