エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
ひまぐらま:新ドクロ?『乗っ取りドクロウイルス』
キンタマウィルス?山田ウイルス?髑髏ウィルス? 山田オルタナティブ?そんなもん、ダブルクリックする... キンタマウィルス?山田ウイルス?髑髏ウィルス? 山田オルタナティブ?そんなもん、ダブルクリックするなっ!(゚Д゚)クワッ ※Gumblar(ガンブラー)はAdobeプラグインを最新にしておけば感染しませんよ! ポロメリアさんから「新しいウイルスの検体」をいただきました。 どうも、最近の流行はコレらしいです。 早速解体してみましょう。 ※ただ今殆どノーマル環境なのでカンタンな解析だけです。ゴメンネ まず画面から。 おぉ。これぞドクロw 手元に届いたファイルは ファイル名: 000.jpg.exe サイズ: 223,744 バイト アイコン(小): XPの画像アイコン アイコン(大): 無職透明(見えない) まずアイコンのトリックに注意。 で、UPX圧縮されてるので解凍すると サイズ: 540,672 バイト になります。このEXEの中に 『 BACKON 』 という子どもが埋め込まれてます
2006/12/15 リンク