找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1345|回复: 0

WM用户集体发现“小媒体”木马病毒

[复制链接]

286

主题

75

回帖

491

牛毛

一级牛人

車菿山偂^︶ㄣ咇侑潞﹏﹖.

积分
491
发表于 2007-12-22 18:32:20 | 显示全部楼层 |阅读模式 来自 内蒙古兴安盟乌兰浩特市
这些天口袋数码论坛里面关于\"小媒体\"木马病毒事件(手机后台发幽灵信息到134****5424)闹的沸沸扬扬!现在正在处于证据收集阶段!
木马病毒特征:通过在其他软件捆绑病毒文件mservice.exe等,在用户未知情的情况下,自动窃取用户信息发送到手机号码134****5424和134****5608
首先我们来看下\"WM2008”木马病毒特征:

通过在其他软件捆绑病毒文件mservice.exe等,在用户未知情的情况下,自动窃取用户信息发送到手机号码134****5424和134****5608(感谢提供134****5608这个号码的朋友,为了隐私我就不公布他的id了,目前了解到还有其他号码,有知情的朋友请联系我们)。这个病毒可以捆绑于任何windows mobile和symbian安装文件中的,这个病毒会自动链接GPRS下载http://mobi.xiaomeiti.com/uploadfile/mservice2.zip这个文件!

清除方法:
 1、打开“资源管理器”,进入“windowsstartup”目录“mservice.lnk”快捷方式;
 2、重新启动手机;
 3、打开“资源管理器”,删除“mservice.exe”文件即可;

涉嫌木马病毒的域名xiaomeiti.com  WAWA123.MOBI   down123.mobi

目前网友提供的证据:

后台发信息到134****5424病毒重大发现,确切证据指向某人,完毕,请进。
手机后台发信息到134****5424的罪魁祸首已找到!它是想偷证券的帐号密码吗?
关于幽灵短信、wm2008、小媒体利益关系统说明。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-10 22:56 , Processed in 0.120794 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表