楼主: EnZhSTReLniKoVa
收起左侧

[病毒样本] wannadrink.rtf

[复制链接]
EnZhSTReLniKoVa
 楼主| 发表于 2017-5-19 21:00:28 | 显示全部楼层
ELOHIM 发表于 2017-5-19 20:57
那么,那一大串,是一个写死的内存地址还是什么???

我弄个快照,双击一下看看。

也算是 也可以说不是。
ELOHIM
发表于 2017-5-19 21:01:08 | 显示全部楼层
君陌潇 发表于 2017-5-19 21:00
也算是 也可以说不是。

双击也不行,虚拟机没有安装 Office。。。
不测了。。。
心醉咖啡
发表于 2017-5-19 21:04:11 | 显示全部楼层
管家扫描miss
ELOHIM
发表于 2017-5-19 21:13:27 | 显示全部楼层
本帖最后由 ELOHIM 于 2017-5-19 21:29 编辑
君陌潇 发表于 2017-5-19 21:00
也算是 也可以说不是。

嗯,用写字板测了一下。
系统墙丢掉了一个通信地址。
10.39.8.36
这个地址VB上面说是局域网,但是可以解析到一个域名。




时间
域名
2017-04-15
6*.ns.113-17-184-25-ns.dns-spider.myxns.cn     
2016-12-07
6*.ns.113-17-184-25-ns.dns-spider.myxns.cn     
2016-12-03
5*.ns.timely.dns-spider.ffdns.net                       
2016-10-15
6*.ns.113-17-184-25-ns.dns-spider.myxns.cn     
2016-10-12
3*.ns.timely.dns-spider.ffdns.net                       
2016-07-29
6*.ns.113-17-184-25-ns.dns-spider.myxns.cn


2017-05-19 21:16:40 DROP TCP 10.0.*.* 10.39.8.36 50956 80 0 - 0 0 0 - - - SEND
2017-05-19 21:16:40 DROP TCP 10.0.*.* 10.39.8.36 50957 80 0 - 0 0 0 - - - SEND
2017-05-19 21:17:39 DROP TCP 10.0.*.* 10.39.8.36 50958 80 0 - 0 0 0 - - - SEND
2017-05-19 21:17:39 DROP TCP 10.0.*.* 10.39.8.36 50959 80 0 - 0 0 0 - - - SEND
2017-05-19 21:18:40 DROP TCP 10.0.*.* 10.39.8.36 50960 80 0 - 0 0 0 - - - SEND
2017-05-19 21:18:40 DROP TCP 10.0.*.* 10.39.8.36 50961 80 0 - 0 0 0 - - - SEND

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2017-5-19 21:18:55 | 显示全部楼层
avast
2e0df9142dc6256a5b84d86e917ae41849b9c95e2a0d13981c43e1a0be9c92ff.bin [L] RTF:CVE-2017-0199-A [Trj] (0)
File was successfully moved to chest...
Johnkay.Young
发表于 2017-5-19 21:46:50 | 显示全部楼层
McAfee:

Exploit-CVE2017-0199.i
ELOHIM
发表于 2017-5-19 21:59:27 | 显示全部楼层
君陌潇 发表于 2017-5-19 21:00
也算是 也可以说不是。


让我说着了,这货还会清理安全日志。
EnZhSTReLniKoVa
 楼主| 发表于 2017-5-19 22:03:49 | 显示全部楼层
ELOHIM 发表于 2017-5-19 21:59
让我说着了,这货还会清理安全日志。

慢慢玩 我在玩新勒索 玩到凌晨2点  看比赛
追影子的十三
发表于 2017-5-19 22:05:21 | 显示全部楼层
Eset小粉絲 发表于 2017-5-19 21:18
avast
2e0df9142dc6256a5b84d86e917ae41849b9c95e2a0d13981c43e1a0be9c92ff.bin [L] RTF:CVE-2017-0199-A  ...

综合症犯了的节奏啊.

不过小a不抽风的话,确实是个好杀软
ELOHIM
发表于 2017-5-19 22:06:46 | 显示全部楼层
君陌潇 发表于 2017-5-19 22:03
慢慢玩 我在玩新勒索 玩到凌晨2点  看比赛

虾米比赛啊。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 11:49 , Processed in 0.102273 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表