天津日讯 - 天津地区最专业的新闻资讯网站!
当前位置: 主页 > 社会新闻 > 互联网新闻 火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号(3)

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号(3)

发布时间: 2019-05-29 18:44:16 来源: 未知 作者: 佚名
/p> 其中一个域名指向的页面内容 yyakeq.cn域名注册信息 ce56b.cn域名注册信息 部分疑似DGA域名 部分疑似DGA域名 盗号病毒溯源 通过对盗号病毒收集URL的Whois查
/p>

其中一个域名指向的页面内容

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号19.png

yyakeq.cn域名注册信息

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号20.png

ce56b.cn域名注册信息

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号21.png

部分疑似DGA域名

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号22.png

部分疑似DGA域名

盗号病毒溯源

通过对盗号病毒收集URL的Whois查询,可以得到如下信息:

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号23.png

域名zouxian1.cn注册信息

另外通过该域名注册信息的联系人和联系邮箱反查,此人以同样的命名方式于2018年4月20日共注册了15个近似域名:

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号24.png

域名注册反查结果

另外,通过ICP备案查询发现,其中部分域名还经过了ICP个人备案:

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号25.png

ICP备案查询结果

并且同日(2018年4月20日),此人还用同样的QQ邮箱(2659869342@qq.com)和不同的姓名注册了另外两个形式与前述域名相似的域名,如下图所示:

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号26.png

域名注册反查结果

四、附录

文中涉及样本SHA256:

火绒安全警报:“2345导航站”弹窗广告携带病毒 盗取QQ和多款热门游戏账号27.png

  • 关键词浏览:
  • 病毒
  • 火绒