高危风险提示:警惕zonekey(QQ:345822466)传播带有木马后门的资源 [复制链接]

moqu8 2018-4-20

2368 0
近期,我们发现网名zonekey(QQ:345822466)在其售卖的资源中添加其木马和后门程序,并且广泛在网络传播,其木马形态如下;

431445ad9705765ee3.png

经过代码分析,发现其中包含其远程网址:
http://zonekey.win/baiduindex.xml
打开此网址提示可以看出,这并不是什么网站地图文件,而是一个远程木马控制端
930875ad970a19dea7.png
此人在网上开设店铺售卖其木马程序,请大家切勿购买,如果已购买并安装,请立即查看内部代码,如发现类似的木马,请立即删除!

569065ad97168af36d.png


最新回复 (0)
返回
支持中心
邮箱:winkill2012@qqcom
新站优化中!部分功能尚未完善,敬请谅解!
支持中心