PDA

View Full Version : Cảnh giác với sms miễn phí của Malyfo(Tên lừa đảo)(trojan trá hình)


cuongtrunghc
03-11-2008, 08:58 PM
Sự thật về chương trình nhắn tin SMS miễn phí của malyfo
(Tác giả:Phạm Đức Hải)
Trong mấy tháng gần đây xuất hiện chương trình nhắn tin SMS miễn phí của malyfo.

Trong file hướng dẫn đi kèm có nội dung như sau:

Phần mềm nhắn tin SMS và MMS miễn phí
1. Chỉ có thể gửi SMS đến các đầu số 090,091,093,094,097,098
2. Tin nhắn SMS được gửi đi từ số 991
3. Phần From có thể rỗng hoặc bất kỳ text nào
4. Nội dung tin nhắn là Form:Body, nếu From rỗng nội dung sẽ là Body
5. Với đầu số 090,091,093,094 bạn gửi được SMS thực với 150 ký tự đầu
6. Với đầu số 097,098 bạn gửi tin dịch vụ (tin wap push) với 88 ký tự đầu
7. Nếu muốn gửi dài bạn phải tự làm bằng tay!
8. Tự động loại bỏ dấu tiếng Việt thành "tieng viet khong dau"
9. Ghi nhớ trường From và To của lần gửi lần cuối
10. Cho phép gửi 1 lần cùng 1 nội dung cho nhiều người, các số phân cách nhau bởi dấu phẩy (,) và các số lặp chỉ được tính là 1 số

Khi đọc phần hướng dẫn trên tôi có một số suy nghĩ như:
- dịch vụ SMS chỉ có các cty cung cấp dịch vụ điện thoại di động mới có thể cung cấp được
- tin nhắn được gửi đi từ đầu số 991 - đầu số thuộc dịch vụ VNN Infogate, dịch vụ này phải có tài khoản đã đăng ký bằng acc MegaVNN mới sử dụng được
- để gửi SMS đến nhiều đầu số thì các nhà cung cấp dịch vụ phải mở cổng cho đầu số đó
hình này đã được tự chỉnh kích thước cho phù hợp với 4rum 123choco , nhấn vào đây để xem kích thước đầy đủ của tấm hình này, chế độ xem 1280x776 .


--> malyfo là ai mà có thể có được các điều trên để có thể có SMS miễn phí cung cấp cho các bạn ?

Tôi download chương trình nhắn tin SMS của malyfo về dùng thử và phân tích, tôi phát hiện ra một số điều rất thú vị.
- Trong chương trình SMS của malyfo có chứa tool thu thập thông tin từ máy tính cá nhân của bạn và gửi lại cho malyfo, các thông tin này bao gồm các kết quả tìm kiếm trên google, yahoo, ... và các thông tin nhạy cảm khác của bạn.

- Thực chất của việc gửi tin nhắn là gì ?


Khi gửi tin SMS thực chất chương trình SMS này gửi một yêu của POST (HTTP) đến một host trên mạng.

POST /catalog/images/mms.php HTTP/1.0
Host: handynursery.com
ACCEPT: */*
ACCEPT_LANGUAGE: en;malyfo
CONNECTION: Close
USER_AGENT: Ung dung gui SMS MMS
SEND_BY: Malyfo VB tool ver 1.2.118 On [guru] at [192.168.11.31]
Content-Type: application/x-www-form-urlencoded
Content-Length: 66
a=sms&step=3&tvkd=1&ten=0904123456&to=0904123456&t v=1&message=test



Cái host : là thế nào ?

Nội dung trang như sau :


Đây là một trang web theo như tôi biết thì không phải của malyfo, malyfo đã hack site này và đẩy file mms.php lên thư mục
/catalog/images/.

Trong file mms.php có gì ?
Một điểm lưu ý là tất cả các tin nhắn gửi đi từ 991 có đoạn cuối là cntttdn, đây là một đặc điểm của dịch vụ VNN Infogate, đó là tên user của người gửi.
Như vậy tất cả các tin nhắn gửi đi đều phải trả phí và người phải trả phí là chủ tài khoàn cntttdn.
File mms.php có nhiệm vụ đăng nhập vào dịch vụ VNN Infogate với tải khoản cntttdn và gửi yêu cầu gửi tin nhắn.
Tài khoản này là của malyfo ? tất nhiên là không rồi.

Vậy thực chất malyfo là một tên lừa đảo người sử dụng và là một tên trộm.

Tôi rất đồng tình với quyết định khóa tài khoản malyfo vình viện của HVA Online.

BQT HVA nhân thể xin khuyến cáo những ai đã cài và sử dụng phần mềm này nên tháo gỡ ngay và thay đổi các mật khẩu hiện dụng trên máy và trên diễn đàn. Đừng nghĩ rằng những tiện ích miễn phí và hấp dẫn luôn luôn trong sáng và trong sạch.


Theo thông tin điều tra của tôi tên cúng cơm của malyfo là : Đỗ Duy Cốp, tp.Thái Nguyên (thông tin chi tiết hơn xin được giữ bí mật)
Tôi nghĩ vụ này nếu làm đến nơi đến chốn thì lốp Cốp của chúng ta có lẽ sẽ phải trả giá về hành vi của mình.

Qua bài viết này tôi muốn khuyên các bạn nên cảnh giác với những tiện ích miễn phí không rõ nguồn gốc.
Không ai cho không ai cái gì!
để biết rõ hơn malyfo là ai thì bạn có thể gõ lên google dòng này : Đỗ Duy Cốp

sau khi đọc xong các bạn hãy pót bài này lên các diễn đàn khác để mọi người cùng biết không bị mắc phải nữa

chú ý: ko dẫn link sang trang web khác bạn nhé!

vancuongboy
03-11-2008, 10:56 PM
Cảm ơn bạn đã chĩ giúp, tui cũng đang định down và xài
Thanks

huyherospkt
04-11-2008, 12:00 AM
cảm ơn nha...bổ ích lắm

cuongtrunghc
04-11-2008, 01:51 AM
Victim
mình bức xúc quá vì việc ko thể post tiếp bài ở chủ đề đó!nay mình lập chủ đề này ở đây mong được lắng nghe sự góp ý của các bạn!
xin lỗi các bạn vì bài viết trước đó của mình ca ngợi hết lời bác maylfo lý do là mình chưa đọc hết các trang trước đó trong bài đó! hnay mình đọc hết mình mới thấy chương trình đó thật sự có vấn đề.....!
và như bác nlfb phân tích thì bác malyfo có lời gì để nói ko?
Code:
Search Text : Juz_4_teen
Search Engine : Google
Search Type : General
Search Time : 11/3/2008 3:58:27 PM
Web Browser : Mozilla
Hits : 2
google.com/search?q=Juz_4...ient=firefox-a
==================================================

==================================================
Search Text : báo cáo th?c t?p\ k? toán
Search Engine : Google
Search Type : General
Search Time : 11/3/2008 5:01:21 PM
Web Browser : Mozilla
Hits : 0
google.com/search?q=b%C3%...ient=firefox-a




Giải thích cho tôi tại sao cái t109.txt lại có nhiều thứ tôi search trong google được không?

t107.txt wrote:

==================================================
Entry Name : 3GP Video Converter 3
Product Name : Xilisoft 3GP Video Converter
Version : 3.1.7.0616b
Company : Xilisoft
Description : Xilisoft 3GP Video Converter
Obsolete : No
Uninstall : Yes
Installation Folder : C:\Program Files\Xilisoft\3GP Video Converter 3
Web Site : xilisoft.com
Installation Date : 29/2/2008 7:08:59 PM
Uninstall String : C:\Program Files\Xilisoft\3GP Video Converter 3\Uninstall.exe
Quiet Uninstall : No
Registry Key : 3GP Video Converter 3
Installer : Nullsoft Install System
Root Key : HKEY_LOCAL_MACHINE
==================================================




t107.txt wrote:

==================================================
Product Name : Microsoft Office Professional Edition 2003
Product ID : 73931-640-0000106-57289
Product Key : GWH28-DGCMP-P6RC4-6J4MT-3HFDY
Installation Folder : C:\Program Files\Microsoft Office\OFFICE11\
Service Pack :
Computer Name : XP-ACER
==================================================




t105.txt wrote:

==================================================
Item Name : 192.168.0.1
Type : Domain Password
User : *******\****
Password : ******
Last Written : 18/1/2008 1218 AM
Alias :
Comment :
Persist : Enterprise
==================================================



2 cái Domain và Password của tui chắc hiện giờ nó nằm trên log server cùa bác rồi đúng không , đề nghị bác chấm dứt cái trò này ngay đi.



@malyfo: mình là sv nên nghe cái gì đó free thì thích lắm chứ!nhưng nếu bác malyfo thật sự có "ý tốt" thì mình hy vọng version 119 của bác sẽ ko có cái vụ .."info.." trong đó..!nếu bác thật sự muốn làm một điều gì đó có ích cho cộng đồng mà hoàn toàn ko một chút nào "tư lợi..." thì mình tin chắc sẽ có nhiều người giúp bác!
@conmale: chủ đề này sôi động như vậy sao chưa nghe bác lên tiếng vậy!em muốn nghe ý kiến của bác!
@all: ý kiến của mình là như vậy!còn ý kiến cảu các bạn thì sao!?

duc_kool_9x
04-11-2008, 08:29 PM
thank nha ! có ích lắm

lop8516
06-11-2008, 12:02 PM
vậy nếu lỡ dính thì sao ?...bif hay kas diệt được ko

quocviet92
06-11-2008, 06:17 PM
Sự thật về chương trình nhắn tin SMS miễn phí của malyfo (http://truongton.net/forum/vcheckvirus.php?url=http%3A%2F%2Fwww.guru.net.vn%2FPermaLink%2Cguid%2C0596ffc5-0e24-428b-bc88-d8a38ff5836a.aspx)

Trong mấy tháng gần đây xuất hiện chương trình nhắn tin SMS miễn phí của malyfo.http://www.guru.net.vn/content/binary/malyfo.jpg

Trong file hướng dẫn đi kèm có nội dung như sau:
Phần mềm nhắn tin SMS và MMS miễn phí
1. Chỉ có thể gửi SMS đến các đầu số 090,091,093,094,097,098
2. Tin nhắn SMS được gửi đi từ số 991
3. Phần From có thể rỗng hoặc bất kỳ text nào
4. Nội dung tin nhắn là Form:Body, nếu From rỗng nội dung sẽ là Body
5. Với đầu số 090,091,093,094 bạn gửi được SMS thực với 150 ký tự đầu
6. Với đầu số 097,098 bạn gửi tin dịch vụ (tin wap push) với 88 ký tự đầu
7. Nếu muốn gửi dài bạn phải tự làm bằng tay!
8. Tự động loại bỏ dấu tiếng Việt thành "tieng viet khong dau"
9. Ghi nhớ trường From và To của lần gửi lần cuối
10. Cho phép gửi 1 lần cùng 1 nội dung cho nhiều người, các số phân cách nhau bởi dấu phẩy (,) và các số lặp chỉ được tính là 1 số
Khi đọc phần hướng dẫn trên tôi có một số suy nghĩ như:
- dịch vụ SMS chỉ có các cty cung cấp dịch vụ điện thoại di động mới có thể cung cấp được
- tin nhắn được gửi đi từ đầu số 991 - đầu số thuộc dịch vụ VNN Infogate (http://www.guru.net.vn/ct.ashx?id=0596ffc5-0e24-428b-bc88-d8a38ff5836a&url=http%3a%2f%2finfogate.vnn.vn), dịch vụ này phải có tài khoản đã đăng ký bằng acc MegaVNN mới sử dụng được
- để gửi SMS đến nhiều đầu số thì các nhà cung cấp dịch vụ phải mở cổng cho đầu số đó

--> malyfo là ai mà có thể có được các điều trên để có thể có SMS miễn phí cung cấp cho các bạn ?

Tôi download chương trình nhắn tin SMS của malyfo về dùng thử và phân tích, tôi phát hiện ra một số điều rất thú vị.
- Trong chương trình SMS của malyfo có chứa tool thu thập thông tin từ máy tính cá nhân của bạn và gửi lại cho malyfo, các thông tin này bao gồm các kết quả tìm kiếm trên google, yahoo, ... và các thông tin nhạy cảm khác của bạn.

http://www.guru.net.vn/content/binary/SMS1.jpg
http://www.guru.net.vn/content/binary/SMS5.jpg

- Thực chất của việc gửi tin nhắn là gì ?

http://www.guru.net.vn/content/binary/SMS3.jpg
Khi gửi tin SMS thực chất chương trình SMS này gửi một yêu của POST (HTTP) đến một host trên mạng.
POST /catalog/images/mms.php HTTP/1.0
Host: handynursery.com
ACCEPT: */*
ACCEPT_LANGUAGE: en;malyfo
CONNECTION: Close
USER_AGENT: Ung dung gui SMS MMS
SEND_BY: Malyfo VB tool ver 1.2.118 On [guru] at [192.168.11.31]
Content-Type: application/x-www-form-urlencoded
Content-Length: 66
a=sms&step=3&tvkd=1&ten=0904123456&to=0904123456&tv=1&message=test
http://www.guru.net.vn/content/binary/wireshark.jpg

Cái host : http://handynursery.com//catalog/images/mms.php (http://www.guru.net.vn/ct.ashx?id=0596ffc5-0e24-428b-bc88-d8a38ff5836a&url=http%3a%2f%2fhandynursery.com%2f%2fcatalog%2fimages%2fmms.php) là thế nào ?http://www.guru.net.vn/content/binary/SMS7.jpg

Nội dung trang http://handynursery.com (http://www.guru.net.vn/ct.ashx?id=0596ffc5-0e24-428b-bc88-d8a38ff5836a&url=http%3a%2f%2fhandynursery.com) như sau :
http://www.guru.net.vn/content/binary/handynursery.jpg

Đây là một trang web theo như tôi biết thì không phải của malyfo, malyfo đã hack site này và đẩy file mms.php lên thư mục
/catalog/images/.

Trong file mms.php có gì ?
Một điểm lưu ý là tất cả các tin nhắn gửi đi từ 991 có đoạn cuối là cntttdn, đây là một đặc điểm của dịch vụ VNN Infogate, đó là tên user của người gửi.
Như vậy tất cả các tin nhắn gửi đi đều phải trả phí và người phải trả phí là chủ tài khoàn cntttdn.
File mms.php có nhiệm vụ đăng nhập vào dịch vụ VNN Infogate với tải khoản cntttdn và gửi yêu cầu gửi tin nhắn.
Tài khoản này là của malyfo ? tất nhiên là không rồi.

Vậy thực chất malyfo là một tên lừa đảo người sử dụng và là một tên trộm.

Tôi rất đồng tình với quyết định khóa tài khoản malyfo vình viện của HVA Online.
http://www.hvaonline.net/hvaonline/posts/list/21327.hva (http://www.guru.net.vn/ct.ashx?id=0596ffc5-0e24-428b-bc88-d8a38ff5836a&url=http%3a%2f%2fwww.hvaonline.net%2fhvaonline%2fposts%2flist%2f21327.hva)
BQT HVA nhân thể xin khuyến cáo những ai đã cài và sử dụng phần mềm này nên tháo gỡ ngay và thay đổi các mật khẩu hiện dụng trên máy và trên diễn đàn. Đừng nghĩ rằng những tiện ích miễn phí và hấp dẫn luôn luôn trong sáng và trong sạch.

Theo thông tin điều tra của tôi tên cúng cơm của malyfo là : DDC, tp.Thái Nguyên (thông tin chi tiết hơn xin được giữ bí mật) http://us.i1.yimg.com/us.yimg.com/i/mesg/emoticons7/4.gif
Tôi nghĩ vụ này nếu làm đến nơi đến chốn thì DDC của chúng ta có lẽ sẽ phải trả giá về hành vi của mình.

Qua bài viết này tôi muốn khuyên các bạn nên cảnh giác với những tiện ích miễn phí không rõ nguồn gốc.
Không ai cho không ai cái gì!

love-invisible
11-11-2008, 10:12 AM
ay ya !...thì ra là lừa đảo sa0 :oh:

lequanglonghai
11-11-2008, 01:56 PM
Muốn nhắn tin miễn phí thì cứ vào trang chủ của nhà cung cấp dịch vụ di động để nhắn tin. Hoặc không thì vào www.sms.vn mà đăng kí thành viên rồi nt. Chứ cái kiểu làm thủ tục rườm rà, rồi nt miễn phí thì... lừa đảo quá !

nguyenthanvo1988
11-11-2008, 05:45 PM
trời ...lucky thiệt ...tui định xài....thanks nhiều nha