查看: 1130|回复: 25
收起左侧

[其他相关] Fake AdBlock Plus Extension

[复制链接]
petr0vic
发表于 2017-10-11 23:13:34 | 显示全部楼层 |阅读模式
https://www.bleepingcomputer.com ... ock-plus-extension/

https://chrome.google.com/webstore/detail/аdвiосk-рiuѕ/odhhpplcecokhnomgjophkkadhifkook




infected

https://www.virustotal.com/en/fi ... nalysis/1507734527/



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
360Tencent + 1

查看全部评分

心醉咖啡
发表于 2017-10-11 23:21:51 | 显示全部楼层
管家扫描miss
jayavira
发表于 2017-10-12 14:32:21 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\АDвiосkрIu_1.2\АDвiосkрIuѕ_1.2.crx        Trojan.JS.Redirector.BVM        已处理
和泉纱雾
发表于 2017-10-12 18:57:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2017-10-12 21:14:39 | 显示全部楼层
微软,赛门铁克都不报。
KevinYu0504
发表于 6 天前 | 显示全部楼层
ELOHIM 发表于 2017-10-12 21:14
微软,赛门铁克都不报。

Symantec 回覆我提交的样本了。

File2:
АDвiосkрIuѕ_1.2.crx
MD5:
0x82EF6FC4CF7FAF903EFF91E1D0FDF2C9
SHA-1:
0x8DB39F9A4CB0B7743651B0F7B0F6241CF8DD2040
Determination:
NewThreat
Submission Detail:
This file is detected as PUA.Gen.4 with our existing Rapid Release definition set. Protection is available in Rapid Release definitions with a sequence number of 187953 or greater.
Signature Protection Name:
PUA.Gen.4
ELOHIM
发表于 6 天前 | 显示全部楼层
本帖最后由 ELOHIM 于 2017-10-14 15:26 编辑
KevinYu0504 发表于 2017-10-14 00:22
Symantec 回覆我提交的样本了。

OK,  分析很给力。

不过,刚刚更新病毒库以后扫描,还是不报。
不知道哪里出了问题。
bbs2811125
发表于 6 天前 | 显示全部楼层
ELOHIM 发表于 2017-10-14 15:24
OK,  分析很给力。

不过,刚刚更新病毒库以后扫描,还是不报。

我这边的SEP也没检出,不知道个人版的诺顿是否可以。
ELOHIM
发表于 6 天前 | 显示全部楼层
bbs2811125 发表于 2017-10-14 16:16
我这边的SEP也没检出,不知道个人版的诺顿是否可以。

等晚点再更新一次看。。。
bbs2811125
发表于 6 天前 | 显示全部楼层
ELOHIM 发表于 2017-10-14 16:51
等晚点再更新一次看。。。

vt上symentec已经检出了,找个诺顿的测试一下就知道了
最烦就是这种有道理的“滞后”
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2017-10-20 20:11 , Processed in 0.057094 second(s), 6 queries , Redis On.

快速回复 返回顶部 返回列表