楼主: KevinYu0504
收起左侧

[其它] 台湾知名硬件网站 PCDIY 被骇,疑似被植入挖矿,请各位协助测试

[复制链接]
KevinYu0504
 楼主| 发表于 2017-12-19 19:14:06 | 显示全部楼层
Im_Zeus 发表于 2017-12-19 15:20
应该是有问题的,打开以后CPU从9%一下子到90%。但是Dr.Web并没有报,chrome也没反应

我之前也是这样,估计是恶意脚本或者程序藏在 Chrome 的暂存内,
请务必把 Chrome 恢复原厂设置,才能解决。

还原之后劳烦您在测试看看....
我刚刚用沙盒测试,Chrome 是没有异常发生,
但我也不敢保证是不是网站真的都安全了
KevinYu0504
 楼主| 发表于 2017-12-19 19:14:39 | 显示全部楼层
Im_Zeus 发表于 2017-12-19 15:32
已经向Dr.Web提交了,收到邮件说正在分析。不过按毛子的尿性应该不会加黑,以前提交的好多挖矿网站都没有反 ...

谢谢,期待您更新 DrWeb 的分析结果了 ~
KevinYu0504
 楼主| 发表于 2017-12-19 19:17:05 | 显示全部楼层
Dolby123 发表于 2017-12-19 14:29
Dr.Web 在线检测 , 没问题

有些 javascrip 的脚本很新,
或者本身内码无恶意,但很有问题,例如会尝试将你的浏览器导向或者下载程序。

我记得之前被感染时,某个 Chrome 开头的 js 档被卡巴拉黑,但 Emsi 分析后认为无害(脚本本身无害),
所以没被拉黑,所以分析时可能本身档案无害,
但其行为是可疑的
Im_Zeus
发表于 2017-12-19 20:58:56 | 显示全部楼层
KevinYu0504 发表于 2017-12-19 19:14
我之前也是这样,估计是恶意脚本或者程序藏在 Chrome 的暂存内,
请务必把 Chrome 恢复原厂设置,才能解 ...

直接打开没事,但是挂上酸酸乳以后再打开cpu就会飙升,难道病毒过不了墙?毛子还是没反应,估计是石沉大海了
KevinYu0504
 楼主| 发表于 2017-12-19 21:13:53 | 显示全部楼层
Im_Zeus 发表于 2017-12-19 20:58
直接打开没事,但是挂上酸酸乳以后再打开cpu就会飙升,难道病毒过不了墙?毛子还是没反应,估计是 ...

可能网站又被骇了.....

是随机挑选还是有特定条件触发未知。

Im_Zeus
发表于 2017-12-19 21:22:47 | 显示全部楼层
KevinYu0504 发表于 2017-12-19 21:13
可能网站又被骇了.....

是随机挑选还是有特定条件触发未知。

我的节点是美国的,看来这个黑客是个爱国人士啊
Dolby123
发表于 2017-12-20 16:47:29 | 显示全部楼层
KevinYu0504 发表于 2017-12-19 19:17
有些 javascrip 的脚本很新,
或者本身内码无恶意,但很有问题,例如会尝试将你的浏览器导向或者下载程 ...

EAM 可以检测到了

JS 下载位置
C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E8D0DB4B\EG1mO[1].js  Application.BitCoinMiner.SX (B)
KevinYu0504
 楼主| 发表于 2017-12-20 18:21:48 | 显示全部楼层
Dolby123 发表于 2017-12-20 16:47
EAM 可以检测到了

JS 下载位置

感谢告知 ~
我昨日就将整个网站及威胁都递交给 Emsi 官方了,
估计他们可能有分析过了

评分

参与人数 1人气 +1 收起 理由
Dolby123 + 1 版区有你更精彩: )

查看全部评分

墨家小子
发表于 2017-12-22 08:44:25 | 显示全部楼层
sshot-1.png
SIOAEN
发表于 2017-12-22 09:22:35 | 显示全部楼层
微信截图_20171222092207.png
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 11:54 , Processed in 0.092919 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表