木马传播者自投罗网
昨天一个倒霉的木马传播者直接把病毒诱饵扔进了我的kingsoft.com邮箱,在我收到主题为“你好”,内容为“我在互联网上看到你们公司发的产品信息,请问向这种的什么价格,可以邮购吗 谢谢回复”,第一感觉这是一封垃圾邮件,一般这种邮件会被公司的邮件网关直接过滤,但这个邮件却突破了这一关。出于职业的本能反应,我打开了这个附件。
附件是RAR文件,其中有一个EXE,显然是病毒的可能性很大。
解开发现是个图片图标的EXE,基本上仅凭“肉眼特征码”就可以判断为病毒。
立即将这个样本转给珠海引擎组,很快珠海告诉我这是一个键盘记录器。因这个病毒邮件是发到kingsoft.com邮箱,怀疑可能较多的同事收到这个邮件,就匆匆忙忙通知信息部在邮件服务器上删除所有相同特征的邮件,所幸这个陷阱邮件并不多。
网友评论