全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2789|回复: 21
打印 上一主题 下一主题

火绒都开始利用社工开盒别人了

[复制链接]
跳转到指定楼层
1#
发表于 2025-5-1 15:11:07 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 爱吃花椒的猫 于 2025-5-1 15:12 编辑

今天看见火绒发布了一个公告"易语言定制助力黑产,溯源开发者多平台账号",里面大致的内容有一个伪装成官方的Clash代理软件,里面的病毒是用易语言写的,易语言写的软件本身就是容易误报毒,所以有一个作者专门开发了一款加壳工具叫做"易之卫"用来过掉杀毒软件的检测,没想到被写病毒的利用了。然后高潮来了文章前面讲的还是病毒的分析,后面就开始教大家开盒写这款加壳工具的作者,通过B站留下的QQ号一步一步找到了作者的姓名,手机号,支付宝,LOL信息,WB,ip,家庭住址.....,被骗的MJJ可以学一学
这是文章链接大家自己看吧:http://huorong.cn/document/tech/vir_report/1821






推荐
发表于 2025-5-1 16:38:47 | 只看该作者
做黑产还做出正义感来了。。。。黑产硕源必须得开得明明白白的!
推荐
发表于 2025-5-2 09:05:46 | 只看该作者
所以要用卡巴斯基
推荐
发表于 2025-5-1 15:21:55 | 只看该作者
溯源啊, 很正常. 不然怎么抓黑产....
21#
发表于 2025-5-2 15:19:27 | 只看该作者
半吊子小学生,怕不是第一次搞逆向,易语言命令调用都不知道,还在这fn_dispatch 真会起名
20#
发表于 2025-5-2 14:22:53 | 只看该作者
hardwar 发表于 2025-5-2 11:05
这两张图应该已经是社工库了吧

所以打马赛克了啊。也知道行为违法。
19#
发表于 2025-5-2 12:56:40 来自手机 | 只看该作者
火绒的官网是huorong[.]cn,知道.cn是什么意思吗?知道的话就什么都不会觉得奇怪
18#
发表于 2025-5-2 12:14:12 | 只看该作者
互联网不是法外之地
17#
发表于 2025-5-2 11:05:49 | 只看该作者
feixiang 发表于 2025-5-2 10:45
火绒只是把人定位出来,而且通过网上的公开信息,没有用到社工库,
只是用的社工技术,我个人觉得不违法, ...

这两张图应该已经是社工库了吧



16#
发表于 2025-5-2 10:45:04 | 只看该作者
火绒只是把人定位出来,而且通过网上的公开信息,没有用到社工库,
只是用的社工技术,我个人觉得不违法,毕竟网上的蛛丝马迹都是当事人留下的,并不是被泄露的。

有能力的警察已经出发抓人了,懵逼的警察还在吃瓜,所以有些行业,有些人的确能当选优秀员工不是没有道理的。
15#
发表于 2025-5-2 10:02:04 | 只看该作者
其实没NodeSeek牛逼,盒人可以无视(直到事情传出去才管
而且loc里面的那b还在那边狗咬狗,老子半年没理他就隔着隔壁论坛隔空喊话(喊不到一天就放盒
https://forum.naixi.net/thread-3696-1-1.html
14#
发表于 2025-5-2 09:18:06 来自手机 | 只看该作者
智障。执行死刑的是不是杀人罪?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-12 06:05 , Processed in 0.079997 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表