2010-3-12 22:47:57

« 2010-3-12 ~可疑URL列表懒人术:制作一个小程序快速调用upx.exe脱除upx »

网站冒充“升级站”“补丁站”传播木马

今天的列表中发现了这个地址,hxxp://apple-download-kb274863.biz/updates/5/QuickTime_Update_KB673901.exe,域名和文件名都能看得出来它是在模仿苹果(apple.com)的补丁包,不过下载回来的话很轻易的能看到这个是一个delphi编写的病毒,avast报了其加密壳Win32:Dracur [Cryp]。而另一个hxxp://get.flashactivex.com/flash.exe则是在模仿Adobe(adobe.com)的Flash更新程序,但实际上是一个木马程序。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Copyright, 2004-2010 Blast Software, all rights reserved.
皖ICP备09016542号

View Stats