
“我们抓取了两个号称是Windows 8系统密钥生成器的两个应用,发现他们都会连接到http://{BLOCKED}en2eqqh2.cloudfront.net来生成密钥生成器,但是根据我们的调查显示这些程序都属于恶意程序,分别会产生TROJ_DLOADR.AAD和TROJ_ARCHSMS.B两个木马程序, TROJ_ARCHSMS.B欺骗消费者当短信发送到一定量的时候就会提供Windows 8系统的正版密钥,而TROJ_DLOADR.AAD则假装是Windows 8系统的激活补丁。”
新闻来源:cnbeta



