查看: 5084|回复: 23
收起左侧

[可疑文件] 分享一个受感染的硬盘样本

[复制链接]
Seawavexxx
发表于 2016-6-26 13:00:41 | 显示全部楼层 |阅读模式
打台湾来的
被水坑式攻击
个人被黑客搔扰8个月
给鉴识高手玩看看

事件描述:         
受攻击端点的木马可疑样本

1.GHOST硬盘image
2.後门可能由韧体释出BIOS BACKUP of desktop GIGABYTE-B75M-HD3 folder
3.OS: Windws7 x64 sp1 cht

rootkit.GHO
https://mega.nz/#!tMhxiBgQ!EljIQ ... hHHz-K0yaI03KdprhmA
rootk001.GHS
https://mega.nz/#!BMohXTKA!ydzJg ... 0WgGU_1nKwAFLDG58n8
rootk002.GHS
https://mega.nz/#!4NJHXa4K!iUrNj ... s0BBrZ-G0fTZCP74ppc
rootk003.GHS
https://mega.nz/#!IAYk0ZrT!afceP ... rFG5zLu-XBbgLPD-3_E
rootk004.GHS
https://mega.nz/#!BBIRWDwR!kPWJL ... wFixWz4yYj4R3bxq3j0
MD5SUM.md5.md5
https://mega.nz/#!YFgzWLTL!lNCL1 ... Xm-EKJwFADY_hKMKp4M
pal家族
发表于 2016-6-26 13:38:11 | 显示全部楼层
无力下载。。
windows7爱好者
发表于 2016-6-26 13:41:46 | 显示全部楼层
小水管下不动。。。。。
欧阳宣
头像被屏蔽
发表于 2016-6-26 14:48:51 | 显示全部楼层
实在太大了
心醉咖啡
发表于 2016-6-26 15:40:35 来自手机 | 显示全部楼层
只能看看就好
qqddliu
发表于 2016-6-26 16:07:48 | 显示全部楼层
谁网速快谁测一下,我这是网速不给力。
85683213
发表于 2016-6-26 16:08:12 | 显示全部楼层
本帖最后由 85683213 于 2016-6-26 18:45 编辑

可以说点背景吗?
解决了吗?
(下载了快三十分钟)
---------------------------------------------------
看他试了好多杀毒.....
supervir
发表于 2016-6-26 16:39:55 | 显示全部楼层
太大了!!!
zq19861019
发表于 2016-6-26 18:25:13 | 显示全部楼层
太大了。不下了,估计也不会有人测试
Seawavexxx
 楼主| 发表于 2016-6-26 21:40:09 | 显示全部楼层
本帖最后由 Seawavexxx 于 2016-6-26 22:02 编辑

回七楼
可能利用的弱点:
Remote Exploit
Browser Remote code execution
持续被入侵跟监控
(有图为证,据信为台湾官方所为)
http://imgur.com/7OXPzN1
http://imgur.com/tVqCcfg
1.家中出入口遭装设摄影机
2.架设指向性天线渗透监控猫跟家庭路由
这版适合聊江湖八挂吗?

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 10:01 , Processed in 0.126334 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表