楼主: 川建国代理人
收起左侧

[病毒样本] 可视jpg后缀的木马两只 过部分杀软

  [复制链接]
川建国代理人
 楼主| 发表于 2020-7-21 17:36:57 | 显示全部楼层

肯定是加过壳的
蓝泽祈
头像被屏蔽
发表于 2020-7-21 18:00:04 | 显示全部楼层
Mcafee Livesafe扫描+双击  all miss

评分

参与人数 1人气 +1 收起 理由
mr_bean_forever + 1 版区有你更精彩: )

查看全部评分

wk2534425660
发表于 2020-7-21 18:13:07 | 显示全部楼层
川建国代理人 发表于 2020-7-21 15:49
通俗来说就是将一张正常的png或者jpg格式的图片文件中嵌入php编写好的木马代码,但是一般不会是很长的代 ...

所以我的理解是php网页上会中毒,而下载点开没事?
川建国代理人
 楼主| 发表于 2020-7-21 18:23:48 | 显示全部楼层
本帖最后由 川建国代理人 于 2020-7-21 18:24 编辑
wk2534425660 发表于 2020-7-21 18:13
所以我的理解是php网页上会中毒,而下载点开没事?

正式因为我没弄明白双击jpg后对计算机的变动,所以打了压缩包,避免误点。如果实机双击,应该是有危险性的,我正在研究双击后对电脑的危害,还是小心为好
sichuanwenxuan
发表于 2020-7-21 19:35:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Black_lonely
发表于 2020-7-21 19:38:33 | 显示全部楼层
川建国代{过}{滤}理人 发表于 2020-7-21 18:23
正式因为我没弄明白双击jpg后对计算机的变动,所以打了压缩包,避免误点。如果实机双击,应该是有危险性 ...

根据我的了解,要想打开非可执行文件中毒是很难的,除非用来打开那个文件的程序存在漏洞。比如早些年图片浏览器存在可被利用的漏洞,或者视频播放器存在漏洞,但现在已经都修复了。我用记事本打开了看,可以确定的是其中一个文件包含了一句话木马,直接用图片浏览器打开是不可能对计算机造成影响的,用法应该是上传到某个网站服务器,再远程用服务器的php语言执行。可以自行百度一句话木马去了解

评分

参与人数 1人气 +1 收起 理由
川建国代理人 + 1 感谢解答: )

查看全部评分

智量官方
发表于 2020-7-21 20:17:13 | 显示全部楼层
本帖最后由 智量官方 于 2020-7-21 20:23 编辑

这是针对服务器的后门脚本,需要有web服务器的支持,从网页访问后可以上传文件到服务器,对个人用户电脑无危害.
个人用户无论是访问该脚本存在的网页或者是本地双击,对电脑都不会有任何危害

评分

参与人数 1人气 +1 收起 理由
至高神 + 1 感谢解答: )

查看全部评分

henry217
发表于 2020-7-21 20:23:15 | 显示全部楼层
McAfee扫描,双击miss

川建国代理人
 楼主| 发表于 2020-7-21 20:26:50 | 显示全部楼层
智量官方 发表于 2020-7-21 20:17
这是针对服务器的后门脚本,需要有web服务器的支持,从网页访问后可以上传文件到服务器,对个人用户电脑无 ...

感谢解答:)
蝙蝠BATGOD
发表于 2020-7-22 08:21:42 | 显示全部楼层
bullguard miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 14:40 , Processed in 0.099640 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表