据传赛博显ip外挂存在盗号代码
今天在WZ看到一网友发布消息称目前市面上流行的赛博QQ显ip外挂代码不干净. 偷窃用户信息,后台广告疯狂,
建议大家停止使用,具体详情如下:
引用:
1.去自效验
(1)BP CreateEventA 直到第四个参数是一个字符串后取消断点
(2)BP WaitForSingleObject 返回一次后面有一个 jnb 改成JMP就过了效验
2.去广告.
BP RegQueryValueExA+5 找注册表的Start Page
EXE挂DLL实现方法.
Hook RegQueryValueExA 把lpdata 始终返回它的主页
Hook CreateProcessA 把dll自身注入到QQ.exe
1.cyfun1.cyboma.com cyfun0.cyboma.com cyfun随机.cyboma.com会 提交QQ用户信息到它的网站.盗号疯狂(不一定修改密码)
2.infadmin.cyboma.com 提交你的QQ号
3.登陆QQ后DLL将不定时的后台访问N个网站, 乱七八糟的…
引用:
如果硬是想用,禁止以下IP
114.80.100.15
122.224.6.165
…
可能有漏的…
09显IP基本都是改赛博的。
现在的下载站真是越来越不注意软件的安全性了,赛博这样的软件居然可以再知名下载站里下载到。。真是杯具,
鉴于以上分析天晴建议大家为了你自身电脑的安全,停止使用赛博显IP外挂和由赛博衍生的一些现IP版本QQ。。
声明: 本文采用 BY-NC-SA 协议进行授权. 转载请注明转自: 据传赛博显ip外挂存在盗号代码
多行不义必自毙!!!
就在这个月至少偷偷登过我三个号,密码没盗估计只是一个试探性登录,三次都是用网页QQ或手机登录,这畜生还挺聪明手机登录系统不能识别登录地点,不会出现异常登录引起用户注意。不过它没想到我是从来没用过网页QQ和手机QQ的。
他的口碑一直就很差,,所以第三方外挂必须要承担点风险哟