首页
社区
课程
招聘
[推荐]关于飞鸽的大问题
发表于: 2008-7-16 15:07 8412

[推荐]关于飞鸽的大问题

2008-7-16 15:07
8412
我们用得是一个公司的内部网络,为了传输文件方便,我们经常使用飞鸽传输,目前我们使用的版本是V2.06,可是经常能看到下面这样一段话(这是成稿前来的一段话)
来自: Administrator (CY3-DZ-XX)
时间: 2008-07-16 星期三 14:55:08 (RSA)
  (文件) IPMSG-2.04.exe
-------------------------------------
>这是IPMSG V2.04 中文版自动更新消息.
您正在运行旧版本,请更新您的软件.
更新后本消息将不再出现!
注意: ipmsg v2.00-2.02 版本中的传输文件/文件夹功能存在缓冲区溢出问题
请更新到2.03或更高版本.

我很不理解的是,我并不是2.03版本,飞鸽好像现在也没有这个2.04  那我想问:是不是飞鸽这个软件有问题? 由于时间原因我没有时间来测试这个东西  我想把这个消息放给大家  希望大家有个发现

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 261
活跃值: (83)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
怎么没有人回呀?  是大家没有这方面的研究吗? 要知道飞鸽是开源的  大家可以到其网站上去下载源代码  C的
2008-7-16 20:12
0
雪    币: 122
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
随同此消息的是一个名为飞鸽.exe(或者IPMSG.exe,ipmsg new.exe等)的文件传来!实际上官方04年发布中文2.06版;此后一直没有新的稳定版发布!
将飞鸽.exe这个文件提交到多引擎查毒网站virustotal.com上进行扫描:结果只有一个Prevx1    V2引擎认为这个文件是Heuristic: Suspicious Backdoor!
以我揣测,这个李鬼中文版想用一个近似无害的修改版占领一部分机器,再逐步换上真正的带后门的程序,得以感染用家的电脑。
2009-12-9 10:27
0
雪    币: 122
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
>这是IPMSG V2.04 中文版自动更新消息.
您正在运行旧版本,请更新您的软件.
更新后本消息将不再出现!
注意: ipmsg v2.00-2.02 版本中的传输文件/文件夹功能存在缓冲区溢出问题,请更新到2.03或更高版本.

    这是修改版的飞鸽(信使服务2.04),它默认就设置了一打开就自动向整个网段的人发送此文件,收到信息的人如果SB般的相信并接收了这个所谓的新版,并且使用了这款软件,那么他的飞鸽又会主动广播该消息,造成垃圾消息泛滥的恶性循环,导致同一网段的用户不断收到该消息,让不少人深受其害。

    信使服务2.04的名称为:IPMsg Chinese,内部名称:IP信使,公司是:H.Shirouzu,备注:IP Messenger for Win(Chinese),发编译后查看它的源码,有这样几行,这就是罪恶的源泉:

00406B39  |.  68 00400000   push    4000                             ; /n = 4000 (16384.)
00406B3E  |.  68 700C4200   push    00420C70                         ; |这是ipmsg v2.04 中文版自动更新消息...
00406B43  |.  50            push    eax                              ; |String1
00406B44  |.  FF15 70B04100 call    dword ptr [<&KERNEL32.lstrcpynA>>; \lstrcpynA

    这个虽然不是病毒,搞这个的人却相当于做了个病毒,宣传效果嗷嗷的,虽然不会造成大的危害,但很是烦人。

    现在飞鸽传书常用版本是V2.06或2007绿色版,网上还有不少版本,如熊猫烧香版,懒QQ版,以及最新出来的信鸽(unMSG),飞秋(FeiQ),这些版本都不存在这样的问题。

    要想杜绝飞鸽垃圾信息,必须全部用户都不用那个恶意软件,只要有一人用,就会到处弹信息。强烈建议大家不用信使服务2.04,而换用其他版本,如飞鸽传书V2.06或2007绿色版。

    另外飞秋(FeiQ)带有黑名单功能,可以屏蔽飞鸽的垃圾消息,大家可以考虑换成这个,给自己一个不受打扰的环境。
2009-12-9 10:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
恩,感觉飞秋不错
2009-12-10 09:44
0
游客
登录 | 注册 方可回帖
返回
//