收到未知邮件别乱打开,小心中病毒,曝光这家公司

2023-11-27 11:55:32 +08:00
 kangod

2023 年 11 月 24 日收到一封邮件,我是公司法人,点开看看发票不过分吧?(虽然我从来不管公司的业务) 第一次在 V 站发贴,不知道怎么发图,我发文字算了。

收到邮箱如下:

flourishingmax11 发给 yxxxxx     2023-11-24 09:35 
发件人请求阅读收条,您愿意发送收条吗? <button>发送</button> 
购方名称: 北京 xxxx 信息技术有限公司
开票日期:2023-11-23
发票代码:033022200111
开票金额:978.00 元
发票号码:30297846
发票 PDF:下载发票

点击下载发票,跳转到了一个页面,是一个存储到 QQ 邮箱中转站的 zip 文件,打开 zip 里面是一个chm 文件,点击打开没什么反应,就是屏幕闪烁了一下。我看没什么作用,还手贱多点了几次,还是没什么东西出来,我就没管了。

今天突然发现笔记本电脑摄像头自动打开了,然后我就打开 windows 相机隐私设置,发现有一个应用打开了我的摄像头,是一个svchost.exe文件,鼠标移动到文件上面,还出现了公司信息:杭州诸相网络科技有限公司。

我 google 之后发现这家公司有很大的问题,一份浙江省通信管理局通报存在问题的应用软件名单:

序号 应用名称 应用开发者 应用来源 应用版本 所涉问题
50 虚贝租号 杭州诸相网络科技有限公司 应用宝 2.9.0 违规收集个人信息

还有一则新闻:

近日,家住广州的陈先生向南都记者报料,其 14 岁的孩子近期多次通过“虚贝租号”网站,购买已完成人脸识别的游戏账号,借此绕开防沉迷系统。“虽然每次金额不大,但隔三差五在学习时间花一、两个小时玩游戏,是否会对孩子的学习及身心健康造成影响?”陈先生向南都记者表达了担忧。

这家公司在做什么事情,不用我多说了吧,请大家避雷。

svchost.exe 文件正常是删不掉,系统提示被占用不能删,我进 PE 系统把它删掉了已经,过几天看看还有没有问题吧

13345 次点击
所在节点    信息安全
77 条回复
dsb2468
2023-11-27 18:01:55 +08:00
@kangod 手机上的微信,最好改密后、退出重新下。
restkhz
2023-11-27 19:07:23 +08:00
下载链接失效,谁补一下?我最近在研究逆向工程,想找个样本玩玩。
shalingye
2023-11-27 19:19:23 +08:00
密码口令都要去改了,有的病毒不止是本身,还拖家带口其他病毒过来,可以把 chromium 系存的密码都拿走。
deorth
2023-11-27 19:21:41 +08:00
你咋不把 explorer.exe 删了呢
netabare
2023-11-27 19:26:40 +08:00
看到 chm 文件就应该意识到是恶意邮件了吧
yumusb
2023-11-27 19:49:03 +08:00
1. 银狐木马家族的新变种。
2. 攻击者使用那个邮箱发给你,不排除那个邮箱是失陷的。
3. 这个家族的特征算是比较固定,清理即可,不需要重装。
luhe
2023-11-27 19:56:47 +08:00
突然在想我有没有什么时候点过什么,中毒了还不自知……
BlueHat514
2023-11-27 20:04:18 +08:00
这些病毒有老哥有源代码吗?想学习一下思路.......
crsmk01
2023-11-27 20:15:20 +08:00
@dsb2468 根据 OSS 这个 bucket 的名称可以找到这个阿里云账号,看看能不能让网警联系阿里云,冻结这个 oss bucket 及账号
doctorlai
2023-11-27 20:20:19 +08:00
首先。。为什么要点击链接?
tyrantZhao
2023-11-27 20:34:21 +08:00
不能点击未知链接是常识,毕竟坏人太多。
ouqihang
2023-11-27 20:39:46 +08:00
@BlueHat514 程序编译了打包进 JS 了。
onR3OQ22adAGKq8g
2023-11-27 20:59:38 +08:00
https://v2ex.com/t/995012#reply4 我就知道会有人提起这个问题,只是我一直没问题,也不知道怎么回事。
frankilla
2023-11-27 21:26:11 +08:00
未知邮件我本就一律删除看都不看。自己是否使用了邮件或者跟别人交代了你的邮件本人肯定知道啊。
kangod
2023-11-27 21:30:55 +08:00
@restkhz 我重装系统文件已经没了,看看其他人还有没有。3 天过去了都没失效,突然这时候失效,这小子估计也上 V 站
Ericcccccccc
2023-11-27 21:35:28 +08:00
看到 8 楼, 怎么还是连续剧...
billowssun123
2023-11-27 21:46:35 +08:00
我以为只有大叔大伯会去点。,。。
luckykong
2023-11-27 21:46:57 +08:00
@kangod #55 不一定,可能仅仅是访问次数、频率到了而已。。
另外,电脑重装已经不重要了,抓紧跟公司财务、银行联系一下,在资金流动上多用点心,多加点防备措施。 你如果不是公司重要成员,抓紧把公司法人推掉吧。你搞这么一出,不管是对你,还是对公司,都很危险。。
Admstor
2023-11-27 21:53:24 +08:00
槽点满满
sleepingdog
2023-11-28 06:10:26 +08:00
@Ericcccccccc #56
@dsb2468 #33
@lambdaq #22
@justxiaoxiao #8

我重新吃完 GTP 哥的瓜(果然是老早就吃过的)
感觉这个黑客哥应该是个绿林好汉,它所指向的网站“诸相网络”大概是放出来的烟雾弹。
的确是个好思路,拉完 shit 之后用这些黑名单做厕纸,顺手增加不良公司的曝光率~

(相信又不少人和我一样又重新回味了一遍,或者第一次了解到什么是诸相网络,什么是虚贝租号。——帖子里的老哥们都疯狂增加这几个词的 SEO 。故事的主角 GPT 哥是刻板印象中的老实技术男,作为吃瓜群众,看完整个剧情之后只能“哀其不幸怒其不争”。然而,我相信更多的人从故事中看到另一个可能的自己,一个被其他人 PUA 过的自己,一个曾相信技术改变世界的自己)


如果这类技术大佬走梁山路,希望他们的屠龙刀不要指向弱者,当然更不要中了预言——屠龙勇士变恶龙。
(既然 GPT 哥事件起源 V2 ,有理由怀疑做这件事的好汉也很可能会看到这个帖子)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/995527

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX