广西热线
主页 > 国际新闻 > 互联网资讯

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号(3)

发布时间:2019-05-29 18:44:16
/p>

其中一个域名指向的页面内容

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号19.png

yyakeq.cn域名注册信息

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号20.png

ce56b.cn域名注册信息

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号21.png

部分疑似DGA域名

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号22.png

部分疑似DGA域名

盗号病毒溯源

通过对盗号病毒收集URL的Whois查询,可以得到如下信息:

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号23.png

域名zouxian1.cn注册信息

另外通过该域名注册信息的联系人和联系邮箱反查,此人以同样的命名方式于2018年4月20日共注册了15个近似域名:

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号24.png

域名注册反查结果

另外,通过ICP备案查询发现,其中部分域名还经过了ICP个人备案:

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号25.png

ICP备案查询结果

并且同日(2018年4月20日),此人还用同样的QQ邮箱([email protected])和不同的姓名注册了另外两个形式与前述域名相似的域名,如下图所示:

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号26.png

域名注册反查结果

四、附录

文中涉及样本SHA256:

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号27.png

  • 共3页:
  • 首页
  • 上一页
  • 1
  • 2
  • 3
  • 下一页
  • 尾页
  • 上一篇:网络视频用户超7亿 短视频占据“C位”
  • 下一篇:某电商网站jQuery脚本被挂马 大量用户信用卡信息被窃