“炉火论坛”被放木马- -| 回首页 | 2005年索引 | - -“中学生在线”网站被放木马

新的html的欺骗邮件

关键词邮件    mail    欺骗    木马                                          

邮箱里刚刚又收到了一封html的欺骗邮件,与小陌报道过的另外两封html欺骗邮件类似,特此提醒一下!邮件内容如下:

主题你是不是把我给忘了^_^

邮件正文

我原来那个信箱密码给忘了,所以换了这个信箱。
每天在公司都没有事情能做,所以就给你写封信吧!你现在也不写信给我了哦,忙的很呀,家伙,不过可以理解,长大了嘛!总会很忙的,要加油哦,最主要的是要保护好自己,在不伤害到别人的同时,别的没什么说的了,好象以前都把要说的话都说完了,呵呵。那天看你的车,想上去破坏一下下的,想想算了,你要知道了,会把我揍扁的,为了我的小命着想还是不破坏你的车了吧!不过下次再看见可就不一定了哦!^_^
有时间就给我发信息吧!不高兴的时候就给我发信息吧!我想,做个听众我还是能做到的!不过,我还是希望你有永远开心,但是,这个世界上没有童话的存在,我想很小的时候我就被骗了……
不说了,讲些高兴的时候吧!星期天,我小侄子满月,我也会去哦,要去帮忙,还是个肥差,收钱的!呵呵……不知道那天你见到我会不会搭理我,哎,不说了,看你高兴吧!要开心哦!

在这封email的尾部加入了一段iframe的语句,如下图:

这个网址下载的仍是h**p://www.25935.net/service/aj/systen.exe,大小354,965字节,CRC32为CD21F773,AVP已经由原来的Trojan-Dropper.Win32.ExeBinder.d更名为Trojan-Dropper.Win32.Pakes

以往的两封欺骗邮件:

1. http://smallmo.bokee.com/2926910.html

2. http://smallmo.bokee.com/3230085.html

【作者: smallmo】【访问统计:】【2005年12月3日 星期六 16:31】【 加入博采】【打印

Trackback

你可以使用这个链接引用该篇文章 http://publishblog.blogchina.com/blog/tb.b?diaryID=3754891

博客手拉手

木马藏在哪 ??      丁敏

Tlcemail 邮件类酷站      jj7258

把木马清楚干净      sogoodzhang

免费送G-Mail邀请      T@nzi

加入到Live Mail Beta 中(在线邮件系统,类似FOXMAIL)      上帝偏爱小斌

回复

- 评论人:smallmo   2005-12-04 13:13:06   smallmo的博客  

呵呵,差不多的东西~~~
没新意

- 评论人:月亮上面全是水   2005-12-04 12:07:49   月亮上面全是水的博客  

下载的东西和以前一样的呀?

评论内容: