根正苗红网站遭篡改!三小时锁定疑犯
SkyMine对这个程序进行逆向分析后发现是个易语言程序(就是以中文作为程序代码)。再次对这个程序逆向分析后SkyMine发现,黑客这次利用了一个相对较少见的攻击方式——逻辑炸弹,程序代码中有一个条件判断,当前时间大于既定时间就会自动用该程序目录下的image.jpg替换掉网站根目录的image.jpg,达到篡改的目的,在确认...
万豪酒店5亿客户数据泄露 美国社交问答网站Quora1亿用户数据泄露
截至目前,Quora已通知所有可能被入侵的用户,并注销其原有密码,此外,Quora还上报了相关部门并聘请安全公司调查该事件。恶意软件1.“微信支付”勒索病毒曝光,10万多台电脑被感染近日,新“微信支付”勒索病毒曝光,超过10万台电脑被感染。黑客通过向易语言编程软件添加恶意代码,可加密受感染用户系统文件,并窃取其淘宝...
游戏外挂网站暗藏病毒:盗号、锁首等数种危害并举
3.1下载器病毒该组恶意程序是一组“白加黑”病毒,白文件ThunderShell程序启动时会加载名为LiveUDHelper.dll的动态库。病毒作者通过劫持动态库的方式使ThunderShell加载病毒动态库,其逻辑为启动系统svchost进程并对其进行注入,注入内容是该动态库中的一个子PE文件。动态库与其子PE文件均为易语言编写,LiveUDHelper.dll加载...
如果偷了网站的私钥,SSL真的会被破解吗?
随着各大搜索引擎公布优先收录https站点后,很多中小型网站也开始安装使用SSL证书。SSL证书最大的优势是保护数据传输安全,当客户端向服务器发出请求后,它们之间会开始一系列操作,使用非对称加密方式传递会话密钥,建立连接。密钥对数据安全至关重要,不禁让我们产生了一个疑问,如果服务器的私钥被第三人窃取,是不是意味...
黑客半年盗号500万个 攻击网站收“保护费”
2009年12月初,被暴利迷了眼的孟某用易语言,又重新编写了一种可以盗取“地下城与勇士”账号和密码的木马,命名为“暴力木马”。它能通过模拟“地下城与勇士”的登录界面,采用“钓鱼”的方式来获取玩家的游戏账号和密码。随着租用“箱子”的代理越来越多,孟某先后租用7台服务器来搭建“箱子”平台,“箱子”分基本功...
“微信支付”病毒嫌疑人已落网:22岁,茂名人,疑似培训学校毕业
病毒嫌疑人先通过易语言论坛传播带有木马的模块,这些模块会每天去访问特定网站,等待激活指令(我怎么想起了电视剧《潜伏》),这些网站包含豆瓣、Github等5个网站(www.e993.com)2024年11月6日。在潜伏了将近2个月、积累了足够的感染用户之后,嫌疑人才向病毒发出指令,引导其爆发。给人一种“突然爆发、中毒用户”很多的假象。
国内首现微信支付勒索病毒,“钱包”安全如何保护?
我们大家都要用软件,有些软件开发者用一种叫“易语言”编成的工具来编写软件的。就是说,我们用的软件是别人造出来的,开发者喜欢用“易语言”这种模块来造软件,然后病毒团伙想办法把这个“易语言”模块给污染了,之后所有通过这些语言来编写软件都会带毒,这些软件洒的哪儿都是,用户也就被感染了。就好像我污染了...
当心!国内首现用微信支付赎金的勒索病毒
我们大家都要用软件,有些软件开发者用一种叫“易语言”编成的工具来编写软件的。就是说,我们用的软件是别人造出来的,开发者喜欢用“易语言”这种模块来造软件,然后病毒团伙想办法把这个“易语言”模块给污染了,之后所有通过这些语言来编写软件都会带毒,这些软件洒的哪儿都是,用户也就被感染了。就好像我污染了...
14岁黑客自学成才 曾有公司月薪1万8邀请
隔着千千万万条网线,电脑这一端坐着的是14岁的少年。和千千万万个电脑爱好者相同,小浩喜欢游戏,习惯浏览网页,和朋友用QQ聊天。和千千万万个电脑爱好者不同,小浩习惯于入侵网站,自学了Java和易语言,在350个黑客群中游刃有余。成都人小浩是少年黑客,和网上被称为“最小黑客”的汪正扬同龄,只有14岁。