12
返回列表 发新帖
楼主: 兔子大大
收起左侧

[病毒样本] 盗号木马

[复制链接]
猥琐大叔
发表于 2018-11-21 16:07:44 | 显示全部楼层
www-tekeze 发表于 2018-11-21 15:46
我自己几年前就不用QQ了(邮箱除外),这个酷Q我没亲自玩过,但我儿子天天都用,爱不释手。。。酷Q有自己的 ...

这个东西做什么的
桑德尔
头像被屏蔽
发表于 2018-11-21 16:14:37 | 显示全部楼层
www-tekeze 发表于 2018-11-21 15:18
我的意思很明显,数字就是误报。。。可以把主程序CQA.exe传到VT看看,大厂只有咖啡和ESET,但ESET只是报 ...

ESET报的是易语言的通杀
www-tekeze
发表于 2018-11-21 16:24:56 | 显示全部楼层

和QQ自带的小冰差不多 (也许正是这个原因,抢了小冰的生意,管家才报毒?),机器人群聊用的吧,我没实际玩过,不清楚,你在网上搜一下。
www-tekeze
发表于 2018-11-21 16:27:17 | 显示全部楼层
桑德尔 发表于 2018-11-21 16:14
ESET报的是易语言的通杀

是吧,我看Packed,以为报壳,确实也加了个UPX压缩壳。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桑德尔
头像被屏蔽
发表于 2018-11-21 16:34:48 | 显示全部楼层
www-tekeze 发表于 2018-11-21 16:27
是吧,我看Packed,以为报壳,确实也加了个UPX压缩壳。

主要是后面的FlyStudio.AA报法
www-tekeze
发表于 2018-11-21 16:51:12 | 显示全部楼层
桑德尔 发表于 2018-11-21 16:34
主要是后面的FlyStudio.AA报法

哦,学习了。。
Luca.l
发表于 2018-11-23 09:16:40 | 显示全部楼层
三天前测得时候FSP是miss的,当时把他上报给FS了,今天看邮箱发现有返回了,结果FS认定是有问题了
Greetings,

Thank you for your submission.

Our analysis indicates that the file you submitted is malicious and will be detected in an upcoming database update via Automatic updates.

In the meantime, the file has been blocked via F-Secure's Security Cloud (otherwise known as ORSP) for immediate protection.

About automatic updates:
Automatic updates are turned on as soon as you install the F-Secure software. When your computer is connected to the Internet, the F-Secure product checks for new updates every two hours and downloads the daily updates automatically.

If you would like to check the latest updates installed please visit:
https://community.f-secure.com/t ... have-the/ta-p/82268

If you wish to manually update your security product's database, you can use the tools and instructions at:
https://www.f-secure.com/en/web/ ... -/carousel/view/140


If there is anything else we can help you with, please do not hesitate to contact us again.

Best regards,
Nabil
Malware Analyst
F-Secure Security Labs

Visit our Labs blog at https://labsblog.f-secure.com/
Give and get advice in our F-Secure Community at https://community.f-secure.com
Contact Support at https://www.f-secure.com/support

in response to:




ref:_00Db0JXpV._5000X1bR4ZF:ref
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 05:28 , Processed in 0.087821 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表