凌晨1点钟左右,刚刚看完王者的比赛回放,准备上QQ吹一下水就睡觉。没想到上QQ就看见我自己莫名其妙给一个好友发送了个DOC文件

然后我立刻把QQ密码给改了,并开启了设备锁,尝试着下载那个doc文件,就被win10的防火墙给拦截了。之后我查了查登陆IP,跟我本地一样。

我研究了一下,估计是用 QQkey 登陆我的QQ并给别人发病毒文件,病毒文件等我有空就拿去虚拟机查看一下
病毒文件:https://share.weiyun.com/5rG26i5
听说点进去就会被盗号,也不知道是什么黑科技。也不知道是怎么查我的登陆常用地,登陆IP也是广州。
更新 2019.12.16
突然发现登陆IP是我自己的服务器,上面挂在个qq的刷分的,挂了几年了,第一次这样。。。原来是有后门的啊
Comments | 7 条评论
感覺像是利用了手機QQ自帶瀏覽DOC文件的BUG
@可乐 貌似点开访问一下就被盗了
那么牛逼
下了,火绒给出来了名称:Exploit/CVE-2017-11882
对,之前有个小号没怎么上,上去看空间,一堆广告...
office的漏洞,原理是在文档中填入恶意宏代码,影响office2016及以下版本。如果是在2016等版本中打开,攻击可直接控制电脑,关机就好,主要是害怕攻击者做到权限维持(修改注册表达到持久化控制)
@三生独笠 好,谢谢科普