Thứ Tư, 10 tháng 8, 2011

Cập nhật host mới và virus mới của nhóm stl

Tính tới ngày 10-08-2011, anh em HVA đã RCE và tìm ra thêm các host mới và virus
mới của nhóm hacker mũ đen stl, còn gọi là "sống chết theo lệnh", thường vác theo cái nhãn: "Sống chết phập phù".

Danh sách host và URL mà virus nằm vùng của stl download về các update, các bot mới:
1. http://map.priper.info:8080/flower.bmp
2. http://map.priper.info:8080/aqua.bmp
3. http://daily.openns.info:8080/flower.bmp
4. http://sec.seamx.net:8080/flower.bmp
5. http://net.iadze.com/backgrounds.jpg
6. http://net.iadze.com/fronts.jpg
7. http://find.instu.net/backgrounds.jpg

8. http://find.instu.net/fronts.jpg
9. http://penop.net/top.jpg
10. http://penop.net/images01.gif 

Danh sách các virus mới được down về và cài vào máy nạn nhân:
1. SbieSvc.exe
2. SbieMgm.dll
3. TeamViewer_Desktop.exe
4. themeui.manifest
5. uxtheme.manifest
6. TeamViewer.exe


Xin bà con đọc bài này phổ biến cho mọi người Viet Nam ta ở trong và ngoài nước tìm kiếm trên máy của họ các file trên và xóa đi. Cài đặt Firewall mạnh và ngăn chặn các connect vào và ra các URL trên.

1 nhận xét:

  1. haha, thế là có chỗ để xem rồi, lúc này em theo dõi tin anh TQN post bài còn hơn xem trên vnexpress.

    Những từ ngữ anh TQN viết dành cho STL cười vỡ bụng =]]

    Trả lờiXóa