师夷长技以制夷的思想越来越渗透到木马er的思想中了,学习了国外的Zlob/FakeCodec,只不过制的是“内”,这个站点就是这样,盗用了多特的一个ip框架还想伪装成软件下载页面,下载回来的必定是个木马了。
此人掌管的域名有:
3310.net.cn 木马
46603.com 弹窗/链向3310木马 (3310.net.cn/down/av_play.exe)
82346.com 内容被替换,标题保留
700yy.com 木马 (hxxp://www.700yy.com/js/QvodSetup3.exe ,此程序会后台下载 hxxp://www.26044.com/down/game.exe)
77pic.com 木马
46603.com 弹窗/链向3310木马 (3310.net.cn/down/av_play.exe)
82346.com 内容被替换,标题保留
700yy.com 木马 (hxxp://www.700yy.com/js/QvodSetup3.exe ,此程序会后台下载 hxxp://www.26044.com/down/game.exe)
77pic.com 木马
