楼主: 火雪心
收起左侧

[病毒样本] 又抓到一个木马,盗微博的,有木有大牛给分析一下

[复制链接]
zst470396853
发表于 2017-11-23 16:27:35 | 显示全部楼层
Q管国际版 miss
ziyerain2015
发表于 2017-11-23 16:51:26 | 显示全部楼层
本帖最后由 ziyerain2015 于 2017-11-23 16:53 编辑


FSP MISS


去年那个春秋搜索。。。
由于文件格式是pif,且是MS-DOS快捷方式,很多人认为无法运行,而且该攻击方法是前些年很流行的一种攻击方法,但是由于近年安全厂商不重视此类攻击手法,导致了国产杀软全部阵亡的现象,而且由于其采用的动态域名,增加了追查难度,故此不再累赘,这位黑产牛的攻击方式可以说是老手法,新思路。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2017-11-23 17:12:48 | 显示全部楼层
火绒MISS ALL
Leslie_
发表于 2017-11-24 03:12:26 | 显示全部楼层
这个文件还带数字签名
van510
发表于 2017-11-24 09:27:24 | 显示全部楼层
NOD32  miss
haoyou
发表于 2017-11-24 10:45:54 | 显示全部楼层
360杀毒能杀吗?
haoyou
发表于 2017-11-24 10:46:33 | 显示全部楼层
ziyerain2015 发表于 2017-11-23 16:18
360 MISS
反虚拟机的吧
1年前不就有了

360天天号称第一,看来也是虚的
ziyerain2015
发表于 2017-11-24 11:09:11 | 显示全部楼层
haoyou 发表于 2017-11-24 10:46
360天天号称第一,看来也是虚的

杀软你自己这个区看就行饿了,天下第一。。。。你是讽刺它挥刀自宫嘛
longlong2210289
发表于 2017-11-24 11:12:20 | 显示全部楼层
已经被杀了 。~~
zst470396853
发表于 2017-11-24 12:49:40 | 显示全部楼层

我想问下

已经被什么杀了????
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 11:20 , Processed in 0.092405 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表