查看: 2603|回复: 12
收起左侧

[可疑文件] 外贸公司收到邮件,附件被企业邮箱隔离,样本见网盘

[复制链接]
huijingfei
发表于 2019-8-15 18:57:02 | 显示全部楼层 |阅读模式
卡饭不支持上传这样的扩展名,所以见网盘链接: https://pan.baidu.com/s/1-lI4-1T7Z18ZR9h1r5lYWQ  密码: iogm
不敢拿公司电脑试,自己电脑没有杀软,所以麻烦各位老大了!


评分

参与人数 1人气 +1 收起 理由
Jirehlov1234 + 1 版区有你更精彩: )

查看全部评分

Jirehlov1234
发表于 2019-8-15 18:59:45 | 显示全部楼层
卡巴报后门
Cataloq Required.scr - HEUR:Backdoor.Win32.Androm.gen
a233
发表于 2019-8-15 19:02:58 | 显示全部楼层
Avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huijingfei
 楼主| 发表于 2019-8-15 19:09:30 | 显示全部楼层
本帖最后由 huijingfei 于 2019-8-15 19:11 编辑

Greetings,

Thanks for your response. I am Ashley Stewart from schoot/NYC TRADING COMPANY.
As a purchasing company, some of our clients are interested in your products.

The quantities we need and specifications  pictures  for this particular product are clearly shown in the  link;



http://katrinajane.com.au/quotation/view.php




Kindly loggin to view the samples as follows and update us with your quotations as soon as you can.
PLEASE NOTE: STRICTLY ADHERE TO THE SPECIFICATIONS AS FAILURE WILL RESULT IN OUTRIGHT REJECTION OF THE ORDER.

Ashley Stewart,
Lynne Stewart,
Sales and purchase department.
SCHOOT / NYC TRADING COMPANY
HEADQUARTERS: NEW YORK REGIONAL OFFICE,
799 UNITED NATIONS PLAZA.
8TH FLOOR NEW YORK.

就这些,什么也不说,要求都在这个网址里了,我一看没有注册选项,就是诱导填自己的邮箱和密码,我密码填了123456,然后当然是上不去了,今天就收到一封带附件的邮件,大佬们可以填自己的邮箱试试。
静影沉璧
发表于 2019-8-15 19:10:04 | 显示全部楼层
ESET

2019/8/15 19:08:22;Document protection;file;https://nj02cm01.baidupcs.com/fi ... =1565867263&si;a variant of Win32/Injector.EHET trojan;deleted;DESKTOP-1MTL10A\Administrator;;2C32F0C10A6DCAF91459D39C02001C63CDEEF5B7;


椿花湫月
发表于 2019-8-15 19:14:43 来自手机 | 显示全部楼层
sep 占楼

分流有吗
c/mm
头像被屏蔽
发表于 2019-8-15 20:25:49 | 显示全部楼层
Dr.web


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-8-15 20:35:00 | 显示全部楼层
连下两次解压都出错,附件服务器问题?但453KB没错啊。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-8-15 20:41:54 | 显示全部楼层
www-tekeze 发表于 2019-8-15 20:35
连下两次解压都出错,附件服务器问题?但453KB没错啊。。

直接扫压缩包
www-tekeze
发表于 2019-8-15 20:47:36 | 显示全部楼层

可以看到是个屏幕保护程序,scr的吧,但不解压智量不检测,火绒Miss 。

也不是卡饭附件服务器,我才反应过来是百毒盘啊。。。待会再下载试试。。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 16:50 , Processed in 0.172867 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表