首页 资讯 安全 查看内容

伪造支付宝应用程序窃取信息之黑产团伙

2016-2-18 10:51 1751 0

摘要: Md5 : fad55b4432ed9eeb5d7426c55681586c服务名 : com.bing.receiveVirus Total 查杀记录 : 2/55通过POST提交窃取的手机号码等敏感信息发现钓鱼者所使用的域名为gmm8.cnwhois查询得到结果如下:Domain Name: gmm8.cn ...

Md5 : fad55b4432ed9eeb5d7426c55681586c
服务名 : com.bing.receive
Virus Total 查杀记录 : 2/55 

通过POST提交窃取的手机号码等敏感信息

发现钓鱼者所使用的域名为gmm8.cn

whois查询得到结果如下:

Domain Name: gmm8.cn
ROID: 20150217s10001s73954759-cn
Domain Status: ok
Registrant ID: 1502171910jdw9
Registrant: 杨帆
Registrant Contact Email: [email protected]
Sponsoring Registrar: 厦门纳网科技股份有限公司
Name Server: ns2.dnsdun.com
Name Server: ns5.dnsdun.net
Registration Time: 2015-02-17 20:28:03
Expiration Time: 2016-02-17 20:28:03
DNSSEC: unsigned

[email protected][whois反查]发现在今年短时间内注册了大量的垃圾域名信息

所注册的域名大部分做黄赌之黑产之使用

手贱查看了一下网站的源代码…….

发现了底部存在51.la统计尝试万能密码123456进入后查看统计量百万级别的流量访问

最后编辑:
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部