查看: 702736|回复: 6232

破解补丁?分分钟拿你命仔!

[复制链接]
发表于 2016-9-12 12:30:41 | 显示全部楼层 |阅读模式
                                                                      有一天发现论坛既然有这种福利https://www.ihonker.org/thread-8884-1-1.html


                              通过社会工程学以宅男的诱惑、破解补丁功能和和误报声明来进行洗白让用户信服文件绿色安全!

好色的我当然是忍不住动气无名指点击下载了啊~


才发现原来我是这么的~


通过双击91爆破神器通杀破解补丁 V1.3 里面的补丁,一场间谍战开始了


释放主要文件  ym.exe
“本文章只分析 ym.exe
91爆破神器V2.8.7文件夹内的破解补丁 请各位查看相关在线分析报告吧~”
从各个杀毒厂商报毒情况来看判定这样本确实很可疑! 360截图20160912105518224.jpg


样本开始 1.jpg 1.1.jpg 2.jpg 3.jpg 3.1.jpg 4.jpg 4.1.jpg 5.jpg



最后总结:这朋友一次能赚四块钱左右,加入一天最少有几百人下载使用的话大约 一七得七 二七四十八 三八妇女节 五一劳动节 六一。。。
回复

使用道具 举报

发表于 2016-9-12 12:50:10 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2016-9-12 12:57:11 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2016-9-12 14:36:27 | 显示全部楼层
谢谢楼主的分享
回复 支持 反对

使用道具 举报

发表于 2016-9-12 15:23:11 | 显示全部楼层
城市套路深,我要回农村
回复 支持 反对

使用道具 举报

发表于 2016-9-12 16:42:06 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2016-9-12 17:01:04 | 显示全部楼层
总感觉有装B的嫌疑,为啥不把过程写出来?

点评

另外你仔细的发现瑞星的rdm都能报毒为毛360QVM影子都不见呢~?  发表于 2016-9-12 22:16
没你在吾爱玩的这么6,主要恶意代码就这些~ 反病毒这些事。。。 安全厂商报告也就这样写的多了反对不好~ 有些事并不是十全十美才是真确的。  详情 回复 发表于 2016-9-12 22:15
回复 支持 反对

使用道具 举报

发表于 2016-9-12 19:03:11 | 显示全部楼层
分析的666
回复 支持 反对

使用道具 举报

发表于 2016-9-12 19:52:50 | 显示全部楼层
支持,看起来还是可以的
回复 支持 反对

使用道具 举报

发表于 2016-9-12 21:21:12 | 显示全部楼层
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-1 09:51 , Processed in 0.069544 second(s), 20 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部