上些天朋友发消息来说自己YY频道被黑掉了,今天又在论坛看到有人求歪歪黑频道软件,于是就google了下载几个测试。。“歪歪黑马提权器3.8”“歪歪杀手终结者”“YY提权器4.1正式版”“歪歪白马提权器”等等
先看其中一个代表性的测试吧,原理最后说。。
打开虚拟机开始测试。。。首先看文件,2.92M的程序,居然没有图标。。有点意识的人都该开始起疑了吧,继续。。



果然在我系统盘生成东西了,这里截图省略了一些。

继续往下看

貌似修改或则是插入IE线程了

让自己登录的YY跳到这个频道去,(这个明显是为了拉人刷频道人气,蛋疼啊)
这里需要Yy帐号和密码呢....要小心了,很有可能被盗噢。。(我就随便写下,如果真的需要帐号和密码让多玩服务器验证的话就会提示我帐号密码错误,如果不提示那么就应该是盗号了)
下面还需要注册时候的邮箱帐号和密码????这个有必然关系么?
这里我就选择“终极黑马权限”和“疯狂删除频道”这两个权限

这里为什么要70级以上的YY号呢?如果上面哪个需要密码还情有可原,那么到这里我就觉得应该是用来盗号的,需要高等级的号。


注意上面的图片噢,我的帐号是白马甲噢,下面的图片里面我成黑马甲了,难道真的有效?

黑马甲倒是真黑,但是不能删除频道。。。貌似只是帮我换了个图标罢了,先前软件界面选择YY安装目录是最好的证明,需要替换文件嘛。。
为了证明只是替换图标,我什么操作也不做,仅仅退出当前频道,去另外一个频道,如果真的只是替换图标,那我去别的房间应该也是黑马甲。。果然。。

再看看这个工具给我C盘留下了些什么。。。

是不是相当狠啊。。。
总结:如果说YY真的存在过漏洞,这个是可能的。但是试想多玩也做了这么多年了,规模也这么大了,出现漏洞的话应该会在极短的时间内就修复了,怎么可能放任不管?
本文通过测试几款号称能黑掉YY频道的软件,揭示了这些软件的真实面目——实际上是带有木马病毒的恶意程序。文章详细记录了软件的运行过程及其对系统的潜在危害,并对YY频道被黑的现象进行了合理解释。
2008

被折叠的 条评论
为什么被折叠?



