查看: 4834|回复: 42
收起左侧

[可疑文件] 担保#骗子名单曝光.exe

  [复制链接]
lomom楼猫
发表于 2021-9-10 11:13:28 | 显示全部楼层 |阅读模式
本帖最后由 lomom楼猫 于 2021-9-10 11:40 编辑

tg又有人给我发骚扰文件了,不聪明的人就双击了,裸奔就凉凉,tg上这类人发的exe大部分是不会有具体表现的,很大几率是在电脑里开了个后门,收集隐私资料给神秘团体,或等待日后发作。
https://www.virustotal.com/gui/file/dcc4a333e750da876a68db3f63de95ab1c2205ddd2d34e9195e4b5353a007e4a

奇安信,又miss咯@奇安信安全防护






下载:https://wws.lanzoui.com/i3p0kttp3cd 密码:dj8n
压缩包密码:论坛通用密码



提示:这个exe是可以用WinRAR、7-Zip等工具解包的,有兴趣的饭友可以拆开分析下。
这缩略图是英伟达图标就很魔性,变相讽刺英伟达是骗子?[滑稽]





lomom楼猫
 楼主| 发表于 2021-9-10 12:13:23 | 显示全部楼层
本帖最后由 lomom楼猫 于 2021-9-10 12:33 编辑

双击演示
我因为装了冰点还原,我就直接双击了,双击之后什么事也没有发生。
操作系统:Windows 11 21H2 22000.184
安全软件:奇安信安全防护软件(未拦截)

在任务管理器短暂出现后消失


一会后我发现出现一个程序,图标是搜狗绿



双击搜狗绿程序后,出现搜狗云计算代_理在任务管理器,然后双击的搜狗绿程序消失了



没有进一步特征,不知道与搜狗公司是否有关


发现该程序被注入到SysWOW64



由于没有下一步可感知的特征,我就重启还原了,欢迎饭友指点。
biue
发表于 2021-9-10 11:16:36 | 显示全部楼层
卡巴斯基

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
keen-qv 该用户已被删除
发表于 2021-9-10 11:17:56 | 显示全部楼层
金山毒霸查杀 Win64.Rootkit.Sifu.hr
杀软病综合医院
发表于 2021-9-10 11:26:19 | 显示全部楼层
本帖最后由 杀软病综合医院 于 2021-9-10 11:32 编辑

essp14 下载解压扫描均miss。
2021年9月10日11:27:18
距离一楼13分钟。。
可见单跑eset还是有一定危险,所以查看文件信誉是很必要的。对于出现过一段时间的文件,如果是毒,eset入库还是很快的。如果是很新的文件,那自己就可能成了小白鼠。





kuroandsan
发表于 2021-9-10 11:30:44 | 显示全部楼层
avast 下载直接拦截了

Win32:MiscX-gen[PUP]
lomom楼猫
 楼主| 发表于 2021-9-10 11:35:43 | 显示全部楼层
链接已改,避开杀毒软件在浏览器阶段直接秒杀,同时避免“传播病毒”
lomom楼猫
 楼主| 发表于 2021-9-10 11:43:42 | 显示全部楼层
本帖最后由 lomom楼猫 于 2021-9-10 11:58 编辑

已上传360云沙箱,分析中




分析已完成
https://ata.360.cn/report/14008371720192/analyse

评分

参与人数 1经验 -2 收起 理由
LSPD -2 二连回复

查看全部评分

aboringman
发表于 2021-9-10 12:00:13 | 显示全部楼层
Norton:Heur.AdvML.B
心心相印
发表于 2021-9-10 12:47:09 | 显示全部楼层
红伞:TR/Staser红伞很棒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 21:37 , Processed in 0.128424 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表