免费刷会员和六钻工具?小心通过QQ传播的灰鸽子Backdoor.Win32.Gpigeon.gem

免费刷会员和六钻工具?小心通过QQ传播的灰鸽子Backdoor.Win32.Gpigeon.gem

endurer原创
2009-02-18 第1

某QQ群一个成员发了一个消息:

免费刷会员和六钻。。请大家下载工具来刷。。下面是下载工具的网站 hxxp://*59.*32.128.135:2*80/%E5%88%B7%E4%BC%9A%E5%91%98%E5%92%8C%E5%85%AD%E9%92%BB.exe


感觉可疑,用HttpRead下载回来,用FileInfo提取文件信息:

文件说明符 : D:/TEST/%E5%88%B7%E4%BC%9A%E5%91%98%E5%92%8C%E5%85%AD%E9%92%BB.exe
属性 : A---
数字签名:否
PE文件:是
语言 : 中文(中国)
文件版本 : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
说明 : Win32 Cabinet Self-Extractor                                         
版权 : (C) Microsoft Corporation. All rights reserved.
产品版本 : 6.00.2900.2180
产品名称 : Microsoft(R) Windows(R) Operating System
公司名称 : Microsoft Corporation
内部名称 : Wextract              
源文件名 : WEXTRACT.EXE         
创建时间 : 2009-5-17 22:36:40
修改时间 : 2009-5-17 22:37:6
大小 : 380416 字节 371.512 KB
MD5 : 996f03225b64f61f69dffd298a9deddf
SHA1: 0807B3B71C2F9C8E989C0617EDD4342FDD77A6AB
CRC32: 48cb6b2b

解压出来,得到一个文件:

文件说明符 : D:/TEST/3.exe
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2007-12-5 18:58:18
修改时间 : 2007-12-5 18:58:18
大小 : 795648 字节 777.0 KB
MD5 : 4fc06c2df76fee9af7dc7a3fa7b6ce42
SHA1: 1F44458E406E07C0A6AEAEDCBD37CBFA809EE415
CRC32: 05906505

上传在线扫描:

文件 _E5_88_B7_E4_BC_9A_E5_91_98_E5_92 接收于 2009.05.17 16:55:06 (CET)

反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.05.17Trojan-Downloader.Win32.Delf.aup!IK
AhnLab-V35.0.0.22009.05.16-
AntiVir7.9.0.1682009.05.17-
Antiy-AVL2.0.3.12009.05.15-
Authentium5.1.2.42009.05.16W32/Hupigon.A.gen!Eldorado
Avast4.8.1335.02009.05.16Win32:Hupigon-MBH
AVG8.5.0.3362009.05.16Win32/PEMask
BitDefender7.22009.05.17Trojan.Dropper.RYA
CAT-QuickHeal10.002009.05.15Trojan.Agent.atv
ClamAV0.94.12009.05.16Trojan.Graybird-16
Comodo11572009.05.08-
DrWeb5.0.0.121822009.05.17BackDoor.Pigeon.7889
eSafe7.0.17.02009.05.17-
eTrust-Vet31.6.65082009.05.16-
F-Prot4.4.4.562009.05.16W32/Hupigon.A.gen!Eldorado
F-Secure8.0.14470.02009.05.16Backdoor.Win32.Hupigon.adma
Fortinet3.117.0.02009.05.17W32/PEMask.A!tr
GData192009.05.17Trojan.Dropper.RYA
IkarusT3.1.1.49.02009.05.17Trojan-Downloader.Win32.Delf.aup
K7AntiVirus7.10.7372009.05.16-
Kaspersky7.0.0.1252009.05.17Backdoor.Win32.Hupigon.adma
McAfee56182009.05.17-
McAfee+Artemis56182009.05.17BackDoor-ALC
McAfee-GW-Edition6.7.62009.05.17Trojan.Backdoor.Hupigon.Gen
Microsoft1.46022009.05.17Backdoor:Win32/Hupigon.gen!B
NOD3240802009.05.15a variant of Win32/Hupigon
Norman6.01.052009.05.16-
nProtect2009.1.8.02009.05.17-
Panda10.0.0.142009.05.17Bck/Hupigon.gen
PCTools4.4.2.02009.05.17Backdoor.Hupigon.GTB
Prevx3.02009.05.17Medium Risk Malware
Rising21.29.62.002009.05.17Backdoor.Win32.Gpigeon.gem
Sophos4.41.02009.05.17Mal/DSpy-B
Sunbelt3.2.1858.22009.05.16-
Symantec1.4.4.122009.05.17-
TheHacker6.3.4.1.3262009.05.17-
TrendMicro8.950.0.10922009.05.15Mal_Pai-8
VBA323.12.10.52009.05.17OScope.Backdoor.Hupigon.axbr
ViRobot2009.5.15.17372009.05.15-
VirusBuster4.6.5.02009.05.16-
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

紫郢剑侠

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值