首頁 | 網站地圖 | 聯絡我們

情人節快樂

 » Bookmark on del.icio.us

情人節病毒又來囉.. 今天陸續收到一些有問題的信件, 某些信件的主旨如下:

  • I Like You
  • Lovetrain
  • World Love
  • Val-ANT-ines
  • You Stay In My Heart
  • Poem About Us

信件內容是一句簡短的英文, 後面接著 http://aaa.bbb.ccc.ddd/ (IP 不固定), 連上後會出現下面其中一個圖, 然後自動下載 valentine.exe

1 2 3 4 5 6 7 8

因為信件是英文的內容, 而且連網站之後又會自動下載 EXE 檔案, 很明顯不太正常, 所以應該不會真的有人去執行吧!

隨機收集到的樣本在 這裡 這裡 這裡 這裡 這裡

更新: 有些人總認為防毒軟體天生就該偵測到所有的惡意程式, 事實上並非如此, 從收到的第一個 valentine.exe 到現在已經超過 8 個小時, 重新上傳到 VirusTotal 再檢測一次, 結果 32 套防毒仍只有 6 套可以辨識這個檔案。
valentine.exe

您的迴響