查看: 349|回复: 4

[闲聊灌水] 关于火绒论坛的一个盗号木马的故事

[复制链接]

0

技术

0

魅力

0

原创

初出茅庐

Rank: 2

积分
217
人气
0
分享
0
发表于 2022-12-29 20:12:41 | 显示全部楼层 |阅读模式
本帖最后由 Pitwin 于 2022-12-29 20:16 编辑

起因是这篇帖子


然而这是个社~工~库软件,典型的想整别人结果被整了,然后开始诉苦。。

虚拟机运行程序界面。。。通过我的略微分析,这个软件偷的数据就是QQClientKey,并且源码也基本上都是往上开源的。然后这个作者也是个人才把邮箱密码明码写到程序里面


虽然这只是个发送邮箱的账号密码,但是还是能拿到这个邮箱发出去的邮件滴,所以我就嘿嘿

里面的发出去的数据有点多,鉴于这个帖子已经被发出去了,为了防止被滥用,所以我顺带帮他们把这个邮箱里面的东西给清理掉了



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

技术

7

魅力

0

原创

版主

Rank: 7Rank: 7Rank: 7

积分
5100
人气
135
分享
5
发表于 2022-12-29 23:40:25 | 显示全部楼层
good job
Manners maketh man

1

技术

14

魅力

1

原创

退休版主

Rank: 8Rank: 8

积分
8180
人气
416
分享
59

论坛元老活跃会员灌水之王荣誉管理

发表于 2022-12-30 07:25:02 | 显示全部楼层
这个作者也是典型的智障写出了依托答辩

0

技术

7

魅力

1

原创

网站编辑

我最可铐

Rank: 8Rank: 8

积分
6869
人气
217
分享
594

最佳新人活跃会员

发表于 2022-12-30 13:51:38 | 显示全部楼层
别啊,用这个邮箱的时候记得挂梯(你懂的),有的邮箱可是记录登录ip的

然后你就可以为所欲为了(bushi

1

技术

14

魅力

1

原创

退休版主

Rank: 8Rank: 8

积分
8180
人气
416
分享
59

论坛元老活跃会员灌水之王荣誉管理

发表于 2022-12-30 14:53:02 | 显示全部楼层
最近MC的黑产圈子很流行一种卡叫Cookie卡,思路差不多,通过伪装,然后hack掉用户浏览器的login.microsoft.com的Cookie达到盗号效果,成本极低。就是容易出现二次验证
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表