Hmily 发表于 2014-2-2 21:52

【警惕暗桩后门】至强小米抢购助手至尊版暗藏后门

至强小米抢购助手V8.6至尊破解版(吾爱首发)
http://www.52pojie.cn/thread-236353-1-1.html

一位坛友反馈发布的小米抢购软件破解版有病毒,打开后给电脑加了登入密码,然后要求出钱买登入密码,我查了一下恶意代码是原版程序的,应该是软件作者自己放置的后门暗桩之类,添加的用户如下,如果有同学中招,可以尝试以下密码登陆:

qq12345678
61612122232425262728AADBC0D1C
qq12345678
D3CCD2FBD1BADFA541412326272723212927AADBC0D1C
qq12345678
4A4A4A4A4A4A4A4AAADBC0D1C
qq12345678
67717E7D75796265717E7A79717EAADBC0D1C
qq12345678
60756276757364637F7664AADBC0D1C
木马文件信息:
至强小米抢购助手V8.6至尊版.exe
MD5: 6EB5801991551FA7C764127ECC9CAB8E


对于现在的软件作者和外挂作者手段都比较心狠手辣,大家在调试发布的时候尽量使用虚拟机操作,并带有主动防御软件,这样在触发一些恶意行为的时候可以被发现分析解决,对于不必要的网络请求和升级请求最好都要去除,防止被发现后作出恶行,发布作品一定要保证作品的安全性!

奈何小盆友 发表于 2014-2-2 21:56

谁啊   这么坏   ------------------------

双木 发表于 2014-2-2 21:57

现在才发现?不可信

qxqytq 发表于 2014-2-2 21:57

dad9 发表于 2014-2-2 21:59

...貌似还加精了吧这。。。。

夜的静night 发表于 2014-2-2 21:59

寂寞之陪伴1 发表于 2014-2-2 22:00

虚拟机还是挺有用的

ocean5752 发表于 2014-2-2 22:00

我好像是中招了,自动新建了一个qq开头的用户账号,可以直接删除,不过为确保安全,现在在重装系统,

lenggku1021 发表于 2014-2-3 07:35

只能说软件作者恶毒,本身破解软件的大牛可能有点背黑锅了

zz832 发表于 2014-2-2 22:03

还好对小米手机没什么兴趣。一个手机要搞得限量发行真没意思。

longyu4200 发表于 2014-2-2 22:04

吾爱没有审核的人吗?
页: [1] 2 3 4 5 6 7 8 9 10
查看完整版本: 【警惕暗桩后门】至强小米抢购助手至尊版暗藏后门