推荐榜 短消息 big5 繁体中文 找回方式 手机版 广 广告招商 主页 VIP 手机版 VIP 界面风格 ? 帮助 我的 搜索 申请VIP
客服
打印

[国内] 360称"3D肉蒲团"木马攻击网民已超80万次[4P]

购买/设置 醒目高亮!点此感谢支持作者!本贴共获得感谢 X 16

360称"3D肉蒲团"木马攻击网民已超80万次[4P]

早在两个月前,360安全中心发布《3D肉蒲团》安全预警,提醒网友防范假冒该电影视频花絮的木马病毒。如今随着电影在香港正式上映,以“完整版下载”为名的《3D肉蒲团》更是成了木马温床,很多网友“跪求视频下载”时正好落入黑客陷阱,360系列软件最近一周累计拦截相关木马攻击已超过80万次。
根据360安全中心分析,伪装“3D肉蒲团”视频的木马攻击分为两类:第一类是用exe格式的木马假扮BT下载种子;第二类则是诱骗网友下载安装带毒播放器。为了帮助网友们认识到木马危害,360工程师从数以百计的“3D肉蒲团”木马样本中选出流行度最高的典型木马,以分析报告揭露该木马的恶意行为。
“3D肉蒲团”典型木马分析
1、木马伪装为迅雷下载的种子文件图标,并以“3D肉脯团之极乐宝鉴完整版下载”为名吸引网友点击下载;



2、中招网友点击运行木马文件后,木马会在电脑后台静默安装推广软件,再启动木马下载器自动下载激活大批恶意程序;








3、篡改系统设置,包括:释放XlKankan.dll修改浏览器设置,释放VBS脚本修改注册表。如果中招电脑没有安装杀毒软件,该木马还会创建广告快捷方式。创建文件关联快捷方式,每隔一段时间重复创建一次;
4、推广流氓网站,具体行为是:删除系统默认浏览器的快捷方式,在电脑桌面创建推广流氓网站的浏览器快捷方式,修改注册表设置流氓网站为主页;通过PendingFileRenameOperations项、注册表run项以及开始菜单的启动项来实现自启动,篡改IE默认搜索和IE右键菜单;
5、劫持中招电脑的网络,包括:修改中招电脑的DNS,设置代理通过PAC脚本劫持hao123等部分网站;监视IE进程,发消息劫持IE进程使其打开的网页链接转向恶意的导航网页;


下载游戏盗号木马,当受害网友登录热门网游时窃取帐号密码。

点此感谢支持作者!本贴共获得感谢 X 16
TOP

木马好厉害,现在借着3D肉蒲团的火爆也不忘传播自己,真是厉害

TOP

这个想法不错,木马也要紧跟潮流。前途远大啊。

TOP

都是玉蒲团惹的祸啊,这么多人中标!杯具了!

TOP

太狠了,肉蒲团啊,让这么的人受害,估计这个数据还会急剧的增加,要小心咯,别电影没看到,信息全被别人盗走了。

TOP

每当大片出来,总会有附带的木马..这是惯例.

TOP

我还是不会相信什么玉蒲团,听朋友说没有什么看头。

TOP

3D肉蒲团火爆了,毕竟能去香港看的是少数,大部分的人是在等网上的片源,上当的绝对不在少数!

TOP

没有办法,肉蒲团太火了,而且各位想看的看客也很火

TOP

下载中木马的活该,谁叫他们好色还无知呢,长个教训!

TOP



当前时区 GMT+8, 现在时间是 2025-6-25 21:19