查看: 2989|回复: 25
收起左侧

[其他相关] Fake AdBlock Plus Extension

[复制链接]
petr0vic
发表于 2017-10-11 23:13:34 | 显示全部楼层 |阅读模式
https://www.bleepingcomputer.com ... ock-plus-extension/

https://chrome.google.com/webstore/detail/аdвiосk-рiuѕ/odhhpplcecokhnomgjophkkadhifkook




infected

https://www.virustotal.com/en/fi ... nalysis/1507734527/



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
360Tencent + 1

查看全部评分

心醉咖啡
发表于 2017-10-11 23:21:51 | 显示全部楼层
管家扫描miss
jayavira
发表于 2017-10-12 14:32:21 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\АDвiосkрIu_1.2\АDвiосkрIuѕ_1.2.crx        Trojan.JS.Redirector.BVM        已处理
和泉纱雾
发表于 2017-10-12 18:57:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2017-10-12 21:14:39 | 显示全部楼层
微软,赛门铁克都不报。
KevinYu0504
发表于 2017-10-14 00:22:01 | 显示全部楼层
ELOHIM 发表于 2017-10-12 21:14
微软,赛门铁克都不报。

Symantec 回覆我提交的样本了。

File2:
АDвiосkрIuѕ_1.2.crx
MD5:
0x82EF6FC4CF7FAF903EFF91E1D0FDF2C9
SHA-1:
0x8DB39F9A4CB0B7743651B0F7B0F6241CF8DD2040
Determination:
NewThreat
Submission Detail:
This file is detected as PUA.Gen.4 with our existing Rapid Release definition set. Protection is available in Rapid Release definitions with a sequence number of 187953 or greater.
Signature Protection Name:
PUA.Gen.4
ELOHIM
发表于 2017-10-14 15:24:25 | 显示全部楼层
本帖最后由 ELOHIM 于 2017-10-14 15:26 编辑
KevinYu0504 发表于 2017-10-14 00:22
Symantec 回覆我提交的样本了。

OK,  分析很给力。

不过,刚刚更新病毒库以后扫描,还是不报。
不知道哪里出了问题。
bbs2811125
发表于 2017-10-14 16:16:33 | 显示全部楼层
ELOHIM 发表于 2017-10-14 15:24
OK,  分析很给力。

不过,刚刚更新病毒库以后扫描,还是不报。

我这边的SEP也没检出,不知道个人版的诺顿是否可以。
ELOHIM
发表于 2017-10-14 16:51:39 | 显示全部楼层
bbs2811125 发表于 2017-10-14 16:16
我这边的SEP也没检出,不知道个人版的诺顿是否可以。

等晚点再更新一次看。。。
bbs2811125
发表于 2017-10-14 16:59:16 | 显示全部楼层
ELOHIM 发表于 2017-10-14 16:51
等晚点再更新一次看。。。

vt上symentec已经检出了,找个诺顿的测试一下就知道了
最烦就是这种有道理的“滞后”
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-16 17:44 , Processed in 0.127693 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表