查看: 2798|回复: 12
收起左侧

[病毒样本] 延禧攻略@407_2.exe

[复制链接]
chenrui19930
发表于 2018-8-12 04:24:29 | 显示全部楼层 |阅读模式
本帖最后由 chenrui19930 于 2018-8-12 05:25 编辑

文件位置:

hxxp://22697.xc.k70k.com/xiaz/%E5%BB%B6%E7%A6%A7%E6%94%BB%E7%95%A5@407_2.exe

补充百度网盘地址:
链接: https://pan.baidu.com/s/1VoGOzAo7ibuyMv6p82VMMQ 密码: zmza            (由于使用百度盘离线下载获得,未打包和加密)

中文名字叫 延禧攻略@407_2.exe,基本可以肯定是蹭热点的挂马,相同木马文件也被挂到安徽一二三网络科技有限公司(ahyessoft.com)的页面上,详见我的帖子
https://bbs.kafan.cn/thread-2129771-1-1.html

BD报Gen:Variant.Application.Razy.219992

看名字是Razy系列勒索的变种,可以双击试试看


分析了一下文件行为,发现样本外联 pieshua.com的主页和安徽一二三网络科技有限公司(ahyessoft.com)的页面一模一样,这样看来怕不是挂马,再联系到这两家公司的主营业务都有 云下载器和软件分发....













本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhoutaoyu
发表于 2018-8-12 06:44:53 | 显示全部楼层
刚下载,Norton自动查杀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2018-8-12 08:23:33 | 显示全部楼层
卡巴
not-a-virus:HEUR:Downloader.Win32.Generic
pal家族
发表于 2018-8-12 08:26:22 | 显示全部楼层
麻烦发之前校验下哈希咧。
一模一样的
Jerry.Lin
发表于 2018-8-12 08:47:57 | 显示全部楼层
PUA:Win32/XingSof
温馨小屋
头像被屏蔽
发表于 2018-8-12 09:17:43 | 显示全部楼层
ESET Win32/Adware.Qjwmonkey.H
www-tekeze
发表于 2018-8-12 09:27:27 | 显示全部楼层

火绒不报,智量报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-8-12 09:52:42 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-8-12 10:07 编辑

是个下载器,火绒官方明确说过不报下载器,只检测下载下来的。。。
取消所有默认勾选最终还是会后台静默安装QQ视频。。    但下载资源不存在,不知是否恶意。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lkjx21
发表于 2018-8-12 11:25:45 | 显示全部楼层
追剧中......................   这还用下载吗~  免费看的啊~
c/mm
头像被屏蔽
发表于 2018-8-12 11:34:04 | 显示全部楼层


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 16:02 , Processed in 0.131597 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表