后门实锤!某雷电SEO快排程序存在木马,请勿运行该程序!
大家好,我是AVANS安全的狗子,在某一天打开电脑摸鱼,无意间逛4414站点发现了一个这样帖子
原文地址:https://www.4414.cn/thread-111542-1-1.html
作者也表明了态度 爱用不用的同时也表示自己在做善事一样
看着没有什么问题,但是我翻到下面的时候发现
正经人谁用小飞机?正经人谁用小飞机?正经人谁用小飞机?
此时我内心已经在想这玩意八成带点小动作,带着吃饱了撑的态度火速点击下载
看得出来是C#编写的一个程序
解压文件夹到本机内,发现我电脑本机上的杀毒并没有任何动作,难道是真的没有病毒吗?
然而现实并不是这样,我直接反手往某沙箱环境内一扔
美国ip,你想干什么其实大家也心知肚明了
来,你告诉我下载的这个dll是什么东西
不说?那我自己去请求下载他
怎么回事,怎么免杀也不做全,你这科技与狠活也没到位啊哥们
算了,我去看看下面post了的地址
这又是什么高级货啊?这小生化图标能不能去掉啊?有点太高调了吧?
随便输入账号密码,点击登陆显示
title显示为cc+ip,集群ddos啊?
注:如果不知道什么叫ddos的请自行百度搜索
好的,我这里我也懒得看了,我也不纠结你这东西,我们来看一看你的官网
说得好,拒绝一切割韭菜行为,那就薅羊毛
香港ip,让狗子来看看这个ip搭建了什么东西
做了泛解析的seo,看来确实是懂seo,也难怪搞后门行业的会来弄seo的木马工具
打开第一个网址,映入眼帘的是这玩意?
这是什么东西?你要谋财害命?
全部都是违法内容,你这是来seo行业找肉鸡来了?偷点别人的站点来做黑帽seo?跳到你的bc站点是不是啊?
短短几天,数据还挺可观
打开bing,搜索一下你发的标题
还不止一处论坛发这东西,这还我随便搜索的关键词,看来不止在4414传播过
另外如果已经不幸运行了该程序的站长请立即断网备份好数据重做系统,因为你的电脑可以随时被他人远程控制
或许狗子解开所谓的程序真实面纱后,国外又有一名靓仔正在挨打
时间也不早了,晚上两点钟了,收拾收拾好东西下机睡觉去
最后送给各位站长一句话:天下没有免费的午餐
此贴仅代表狗子个人观点,与AVANS其他成员无关
此贴非引战目的,非盈利,纯个人发表,目的给网友提醒
原文地址:https://www.4414.cn/thread-111542-1-1.html
作者也表明了态度 爱用不用的同时也表示自己在做善事一样
看着没有什么问题,但是我翻到下面的时候发现
正经人谁用小飞机?正经人谁用小飞机?正经人谁用小飞机?
此时我内心已经在想这玩意八成带点小动作,带着吃饱了撑的态度火速点击下载
看得出来是C#编写的一个程序
解压文件夹到本机内,发现我电脑本机上的杀毒并没有任何动作,难道是真的没有病毒吗?
然而现实并不是这样,我直接反手往某沙箱环境内一扔
美国ip,你想干什么其实大家也心知肚明了
不说?那我自己去请求下载他
怎么回事,怎么免杀也不做全,你这科技与狠活也没到位啊哥们
算了,我去看看下面post了的地址
这又是什么高级货啊?这小生化图标能不能去掉啊?有点太高调了吧?
随便输入账号密码,点击登陆显示
title显示为cc+ip,集群ddos啊?
注:如果不知道什么叫ddos的请自行百度搜索
好的,我这里我也懒得看了,我也不纠结你这东西,我们来看一看你的官网
说得好,拒绝一切割韭菜行为,那就薅羊毛
香港ip,让狗子来看看这个ip搭建了什么东西
做了泛解析的seo,看来确实是懂seo,也难怪搞后门行业的会来弄seo的木马工具
打开第一个网址,映入眼帘的是这玩意?
这是什么东西?你要谋财害命?
全部都是违法内容,你这是来seo行业找肉鸡来了?偷点别人的站点来做黑帽seo?跳到你的bc站点是不是啊?
短短几天,数据还挺可观
打开bing,搜索一下你发的标题
还不止一处论坛发这东西,这还我随便搜索的关键词,看来不止在4414传播过
另外如果已经不幸运行了该程序的站长请立即断网备份好数据重做系统,因为你的电脑可以随时被他人远程控制
或许狗子解开所谓的程序真实面纱后,国外又有一名靓仔正在挨打
时间也不早了,晚上两点钟了,收拾收拾好东西下机睡觉去
最后送给各位站长一句话:天下没有免费的午餐
此贴仅代表狗子个人观点,与AVANS其他成员无关
此贴非引战目的,非盈利,纯个人发表,目的给网友提醒