查看: 4251|回复: 20
收起左侧

[病毒样本] MALWARETIPS GIVEAWAY: BULLGUARD INTERNET SECURITY 2015 GIVEAWAY

[复制链接]
EnZhSTReLniKoVa
发表于 2015-6-15 02:10:55 | 显示全部楼层 |阅读模式
本帖最后由 君陌潇 于 2015-6-15 03:56 编辑

Password for the malicious sample: infected  
Verified Malware Samples: Yes, this only contains malware

链接: http://pan.baidu.com/s/1eQs7Xya 密码: si79


Alright, I caught another one of these fake W7 activators in my malware hunting. This one is quite interesting. It tries to trick the user to be a legit activator from Team Daz. Yet, it's when you install this loader, it drops a batch file that tries to do something... Okay, it pushes the user to a site, since it has only echo commands in it.

Here is the fun part. When you try to run the actual loaders that were installed... They crash because they are 16-bit. Something is extremely fishy here.

W10 didn't block this from executing. So, yeah.

Also, the fact that this one drops a "useful links" folder with links to adult rated content raises the red flag quite high. Such be blocked.


BD右键扫描MISS  在WIN8.1 64位系统实机双击 会在C:\Program Files (x86)文件夹下生成Windows 7 Activator文件夹。 BD 主防拦截2个 后提示 此软件无法在此系统上运行。






用Windows 7 Activator 卸载程序 能卸载



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
乌龟dē海盗
发表于 2015-6-15 06:06:24 | 显示全部楼层
QVM 42.1
230f4
发表于 2015-6-15 06:21:19 来自手机 | 显示全部楼层
上报eset
EnZhSTReLniKoVa
 楼主| 发表于 2015-6-15 06:23:16 | 显示全部楼层

双击看看
230f4
发表于 2015-6-15 06:27:52 | 显示全部楼层

晚上再试试,成人网站什么的
EnZhSTReLniKoVa
 楼主| 发表于 2015-6-15 06:29:02 | 显示全部楼层
230f4 发表于 2015-6-15 06:27
晚上再试试,成人网站什么的

怎么会了。。  成人网站 我大BD又不拦截  好像透露了些什么
230f4
发表于 2015-6-15 06:31:17 | 显示全部楼层
君陌潇 发表于 2015-6-15 06:29
怎么会了。。  成人网站 我大BD又不拦截  好像透露了些什么

哈哈,到底看到了什么
EnZhSTReLniKoVa
 楼主| 发表于 2015-6-15 06:33:41 | 显示全部楼层
230f4 发表于 2015-6-15 06:31
哈哈,到底看到了什么

不能说的秘密, 想知道 去大海里去找
蓝天二号
发表于 2015-6-15 08:21:37 | 显示全部楼层
KIS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
heishen2010
发表于 2015-6-15 08:29:58 | 显示全部楼层
KIS說不是病毒!是個廣告軟件!
[mw_shl_code=css,true]15.06.2015 08.28.17;检测到的对象(文件)将在重启后被删除。;C:\Users\{已過濾}\Desktop\Windows 7 Activator.exe;Microsoft Windows Search Protocol Host;C:\Users\{已過濾}\Desktop\Windows 7 Activator.exe;06/15/2015 08:28:17;not-a-virus:AdWare.MSIL.OutBrowse.yms
15.06.2015 08.27.59;检测到对象(文件)。;C:\Users\{已過濾}\Desktop\Windows 7 Activator.exe;Microsoft Windows Search Protocol Host;C:\Users\{已過濾}\Desktop\Windows 7 Activator.exe;06/15/2015 08:27:59;not-a-virus:AdWare.MSIL.OutBrowse.yms[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 14:36 , Processed in 0.140878 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表