我在公网开了一个匿名的 FTP 服务器来方便一些文件的传输,发现有脚本会偷偷上传 info.zip 这个压缩包,解开后一个命名为 IMG001.scr 的假图片真屏幕保护病毒,还有一个 vbe 的脚本文件。。
搜索没找到对应的信息。不过这个文件在 virscan 一月份就有人上传了,那时候是 8/39 个发现,今天我又上传让他重新扫描,结果是( 9/39 )-、-
扫描结果: http://r.virscan.org/report/5e6b646d45d8b49d25c4e279aef8de89
发帖提醒一下大家~