各位CF玩家注意咯,最近广为流行的CF新月外挂,捆绑下载大量病毒,包括鬼影....使用过的请最好用毒霸清理下你的电脑。
这个是昨天从新月官网下载的,附上火眼报告:http://fireeye.ijinshan.com/analyse.html?md5=4cfa23d1da7e64415c510a2d3e3cc4d5
这里它会创建个svchost.exe进程,这个进程会访问
- http://61.160.223.181:999/ist.txt
这个地址。
这个地址是干嘛的呢?打开看下就知道了。
很明显了,是一堆exe文件,这阵势其实大家也应该可以猜到,svchost会访问这个网址,然后下载里面的exe文件了,里面的文件我都不一一例举了,随便发几个给大家看下
http://fireeye.ijinshan.com/analyse.html?md5=003487a42b628fde0441300a947947be
http://fireeye.ijinshan.com/analyse.html?md5=94293adabb9a0345faa158ebcc6b36d6
http://fireeye.ijinshan.com/analyse.html?md5=aa40c8c988daeadd75132eb00ca9f72f
有下载dnf病毒外挂的
这个病毒外挂可能导致你机器无法上网
还有修改主页的。
这个cf新月外挂还反虚拟机的。为了测试真实性,我特意用真实机器测了下,结果....看照片。重启之后还会下载鬼影病毒,这个外挂行为十分恶劣,望广大网友小心了
最后如果对火眼感兴趣的同学,可以加群:144696215