捆绑有灰鸽子木马的假MonetaryExpress (ME) 8.3.0.1最新版
前几天发现本站网友情链接”就是赚网”里有MonetaryExpress 8.3.0.1版本下载。
下载以后杀毒软件ESET Smart Security 4提示有多个威胁。
运行所谓的8.3.0.1,在系统下自动生成ME的EXE文件和一个木马EXE文件。
这个8.3.0.1其实是ME 8.2.1.14 + 捆绑的灰鸽子木马,注册机也捆绑有灰鸽子木马。
2009/9/26 1:39:22 文件系统实时防护 文件 C:\Windows\system32\pGQWH3kf.exe Win32/Hupigon 特洛伊木马 的变种 通过删除清除 – 已隔离 konglin-PC\konglin 在应用程序新建的文件上发生事件: G:\linshi\MonetaryExpress8.3.0.1\8.3.0.1.exe.
每次生成的文件名可能不同,但是绝对有木马。
Hupigon 如果我没记错应该就是灰鸽子木马。在网站上给站长留言站长为回复,因为”就是赚网”在本站的友情连接上,所以提醒大家不要下载。
已经下载的朋友请杀毒,尽快杀毒。
提醒大家没有专业知识下软件请尽量到著名的大型下载站,无论在那里下载的都注意要杀毒。
原创文章,转载请注明: 转载自情思一诺网赚博客部落格|网赚导航|网赚资讯|网上兼职
文章的脚注信息由WordPress的wp-posturl插件自动生成

最近评论