目标: irs-online.us
版本: -
来源: hxxp://irs-online.us
工具: Redoce 2.077 / PDF Inflactor / JAD
语言: JavaScript / JavaClass Script
SAC#09008
www.sacour.cn 转载保留此行
目标: irs-online.us
版本: -
来源: hxxp://irs-online.us
工具: Redoce 2.077 / PDF Inflactor / JAD
语言: JavaScript / JavaClass Script
SAC#09008
www.sacour.cn 转载保留此行
享受美好的生活,让每天都过的别有生趣,生活是一笔财富,我爱生活,更爱一种有品质的生活,这种生活需要靠自己去努力的拼搏方能得到,是很不容易的,因此我们要付出,一并成长,最终皆有所成。
上面这段是copy-paste得来的,下面这些是守株待兔撞过来的,每篇基本都说我中了几百万几千万的大奖,算了下,这个月都已经中了300多亿美刀了……
不过如此低劣的骗术实在……
Behind every great fortune lies a great crime. (Balzac)
...上次(http://www.sacour.cn/post/33.html)所说的“山寨”A*V站点并没有消失,而是换了新域名,不过内容依旧老一套,病毒也并无多少此次新增了一个网址(***警告:以下站点均为恶意站点,仅供屏蔽用,禁止直接访问***)[木马]bbs.av-boxx.com 如果再次遇到类似于下面这个截图的网站,建议你还是直接关闭的好:(对此病毒具体分析
下午无意看到一个Google Group,帖子一眼看去就是很黄很暴力的那种,不正经的Group必然有不正经的附件,打开Web组一看,好吧,我猜对了,里面有上百个附件,除了几个3gp文件正常之外,大部分不是广告就是病毒,而且由于阿拉伯文的缘故,也顺带检查了一下avast之前的一个bug,就是如果文件名是阿拉伯文这些的就直接跳过不扫,现在改进过的情况是……如果是阿拉伯文什么的就返回上一层目录对每个文件进行扫描,好吧,还是扫描到要扫描的文件了,虽然效率不一定高。
...