Cảnh báo anh em đề phòng, hiện nay ở trang này xuất hiện 1 chú VR
Code:
hxxp://www33.websamba.com/xomnuocden/chetcungphailo.html
Có biểu hiện giống VR tạo bằng AutoIt của mấy đồng chí nhóc truớc kia
- gửi yahoo mess tới các nick có trong địa chỉ.
- Cũng sử dụng random mess và đường link
.....
(Em chưa chạy thử nên chưa biết hết)
Nếu kick vào link đó thì nó sẽ download file ở đường dẫn sau :
Code:
hxxp://tbns.net/yeu2nguoi/ngocnghien.exe
Code trong file html đó cũng tương tự mấy chú dùng autoit tạo. nhưng file ngocnghien.exe thì không fải là AutoIt (em k tìm thấy dấu hiệu). Nhờ các bác cao thủ giúp đỡ và chỉ dẫn thông tin thêm.