<![CDATA[Latest posts for the topic "Cảnh báo VR mới !!!!!"]]> /hvaonline/posts/list/28.html JForum - http://www.jforum.net Cảnh báo VR mới !!!!! Code:
hxxp://www33.websamba.com/xomnuocden/chetcungphailo.html
Có biểu hiện giống VR tạo bằng AutoIt của mấy đồng chí nhóc truớc kia - gửi yahoo mess tới các nick có trong địa chỉ. - Cũng sử dụng random mess và đường link ..... (Em chưa chạy thử nên chưa biết hết) Nếu kick vào link đó thì nó sẽ download file ở đường dẫn sau : Code:
hxxp://tbns.net/yeu2nguoi/ngocnghien.exe
Code trong file html đó cũng tương tự mấy chú dùng autoit tạo. nhưng file ngocnghien.exe thì không fải là AutoIt (em k tìm thấy dấu hiệu). Nhờ các bác cao thủ giúp đỡ và chỉ dẫn thông tin thêm. ]]>
/hvaonline/posts/list/4240.html#25116 /hvaonline/posts/list/4240.html#25116 GMT
Cảnh báo VR mới !!!!! http://www.htmlforum.net/hvaonline/posts/list/25/4002.html
Cuối cùng thì cũng test được con quangcoi.exe :D. Đây là một WinRAR SFX bao gồm Perfect Keylogger + YiMBot (AutoIt SPIM). [FireLion] IE Protector vẫn có thể diệt được YiMBot ;)  
]]>
/hvaonline/posts/list/4240.html#25121 /hvaonline/posts/list/4240.html#25121 GMT