对 王牌文件夹加密大师 9200 Build 071210 字串9
无言了。。。。。
字串8
卡饭上面看到的一个可疑exe,报得很少,于是拖到VM里面跑了一趟,发现了一些有趣的东西。 字串2
运行后也不把自身副本复制到其他地方,注册表的启动项直接就指向当前的路径了-_-至于那些对系统的修改不提也罢,因为这些不是这篇文章的重点; 字串2
接着看到他访问网络了,读取了网上的某个txt文本:http://www.locksen.com/zb/url.txt,内容如下:
字串8
web=www.onlinedown.net/soft/60964.htm
web=www.newhua.com/soft/59103.htm
web=www.skycn.com/soft/37895.html
web=www.onlinedown.net/soft/39109.htm
web=www.skycn.com/soft/37856.html
web=www.skycn.com/soft/37837.html
url=http://www.locksen.com/zb/lsrss.exe (貌似失效了) 字串6
明显的一个访问以及下载列表,果然接着后台就访问那几个地址了; 字串7
看真一点那几个地址,发现都是华军和天空的,打开看了一下,是一些软件的下载页面,仔细看了一下,制作者都是hoposoft.com或者hoposoft.net,打开看看是一个叫“恒波软件”的。 字串6
看到这个东西,不禁让人联想到这样一个情况:毒就是hoposoft.net写的,用来刷那几个软件,好让他们的排名上升,吸引更多人下载;
当然,这个只是其中一个情况,也可能是某竞争对手弄的用于诋毁他,也可能是某无相关的人无聊之作,这个已经无从引证了^_^
字串1
再看了一下,其中一个叫“王牌文件夹加密大师 9200 Build 071210”的在华军的排名还挺高的嘛…… 字串2
可见王牌文件夹加密大师 9200 Build 071210的排名全是刷出来的。。
请大家警惕!
字串9