提高警惕,莫轻易点开群消息中的链接,特别是爱国相关的
刚看到的样本,利用了最近比较火热的话题,比较无耻,希望各位小心,不要轻易点开这些链接,正如以前不要轻易点开什么Q币之类的一样
AVRIA
Begin scan in 'E:\VIRUS\QQ.rar'
E:\VIRUS\QQ.rar
[0] Archive type: RAR
--> QQ.exe
--> Object
[2] Archive type: RSRC
--> Object
[DETECTION] Is the Trojan horse TR/PSW.Steal.21666
ESET
E:\VIRUS\QQ.rar > RAR > QQ.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
结论: 盗号木马一个~
[ 本帖最后由 无尽藏海 于 2008-4-19 20:11 编辑 ]
附件: 您所在的用户组无法下载或查看附件