还没注册吗?一起加入来玩吧!
您需要 登录 才可以下载或查看,没有帐号?注册
x
建议板主加亮一下!
最近在BBS.PDAFANS很热门的一个话题就是众多的机油发现自己的手机向13430345424发信息。
而这是“小媒体”在一些PPC软件里打包并安装了一个后门程序,这个后门程序可以实现以下功能:
检测用户状态,用户手机的号码,IMIE和使用频率等等!!
bbs.pdafans.com上有一个ID为WM2008发的软件里都有这个病毒!
太可怕了!
可以看看这个连接:http://bbs.pdafans.com/thread-479064-1-1.html
http://bbs.pdafans.com/thread-478904-1-1.html
由于bbs.pdafans.com只有注册后才能看,转载一下。
--------------
关于幽灵短信、wm2008、小媒体利益关系统说明
我发现总有人在捉幽灵的帖子里唱反调,说什么wm2008也可能是转帖,说什么其中含有mservice.exe的安装包并不能说明与发134那个短信有关联,综合我看了论坛各路高手的贴子,简要说明一下其关系:
1。关于小媒体,kathy612513兄弟已经说明得很清楚了(114楼}:http://bbs.pdafans.com/thread-478904-8-1.html,其目的就是窃取用户信息,也就是大家的隐私。
2.关于wm2008,它在所发的软件帖中都捆绑了后门程序 mservice.exe的安装包,此程序取得用户信息并以短信的形式发到13430345424这个手机号(小媒体专门用来接收信息的号,大家打暴也不会有人接听的),短信的内容还包括wm2008在小媒体注册的识别帐号。
3.简化一下流程:
——小媒体提供工具(后门软件)
——wm2008将后门软件捆绑到部分软件的安装包中并发到论坛
——大家下载安装,在某个条件下后门软件被激活——向13430345424发送短信报告,并根据需要自动联网下载特定的软件安装在用户手机上
——成功后,小媒体将根据13430345424所收到短信中的帐号识别信息,判断有多少条wm2008的功劳
——然后,按多少钱一条将钱打入到wm2008的银行帐号内
——结果:大家的手机被监控,隐私出卖。而wm2008换个马甲,换一种更隐密的方式继续它肮脏的勾当。
-----------------
病毒处理办法:先到手机目录windows文件夹starup文件夹下删除mservice这个快捷方式,然后重启手机再进入windows目录下删除mservice.exe文件
1、打开“资源管理器”,进入“windows\startup”目录“mservice.lnk”快捷方式;
2、重新启动手机;
3、打开“资源管理器”,删除“mservice.exe”文件即可; |