查看: 2394|回复: 24
收起左侧

[可疑文件] 伪office安装包

[复制链接]
落华无痕
发表于 2020-10-25 20:49:32 | 显示全部楼层 |阅读模式
样本(infected):https://free.lanzoux.com/irlBQhqjxid
xiaolong880331
发表于 2020-10-25 20:57:51 | 显示全部楼层
微点miss
xiuzhiguo
发表于 2020-10-25 20:58:11 | 显示全部楼层
本帖最后由 xiuzhiguo 于 2020-10-25 21:00 编辑

有数字签名 喀什光迅科技
hsks
发表于 2020-10-25 20:58:31 | 显示全部楼层
360miss双击miss(这不是病毒吧)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
发表于 2020-10-25 20:59:57 | 显示全部楼层
实测不是病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WAR314159
发表于 2020-10-25 21:00:26 | 显示全部楼层
安装之后,为某个微信公众号引流(营销号)
ESET MISS
日志
已扫描的磁盘、文件夹和文件: C:\Users\\Desktop\MicrosoftOffice_InstallationComponent_sem02_sem035.exe;C:\Users\\Desktop\Microsoft Office.lnk;C:\Program Files\Office\OfficeDesktop_sem02_sem035.exe
落华无痕
 楼主| 发表于 2020-10-25 21:02:53 | 显示全部楼层
WAR314159 发表于 2020-10-25 21:00
安装之后,为某个微信公众号引流(营销号)
ESET MISS
日志

不止,这软件还创建了服务启动项。
MKLI
发表于 2020-10-25 21:09:10 | 显示全部楼层
AVAST miss 火绒miss  右击毛豆沙箱运行疑似穿沙,浏览器遭劫持

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2020-10-25 21:10:15 | 显示全部楼层
卡巴斯基受信任,稍后上报。
第二个号
发表于 2020-10-25 21:12:15 | 显示全部楼层
秋日之殇 发表于 2020-10-25 21:10
卡巴斯基受信任,稍后上报。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 00:45 , Processed in 0.131414 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表