楼主: v27026107
收起左侧

[病毒样本] Advanced.Aircraft.Analysis.v2.keygen.by.CORE是否带有木马病毒?

[复制链接]
秋日之殇
发表于 2021-10-7 00:20:07 | 显示全部楼层
love642108192 发表于 2021-10-6 23:45
你下载那个是不是运行的时候还要输密码,我下载下来这个只是解压的时候输,运行直接双击就打开了

对,病毒样本的那一个运行需要密码
wwwab
发表于 2021-10-7 09:48:16 | 显示全部楼层
这玩意儿就是动态链接,我见过一堆,下载的都是病毒(严重的有勒索病毒释放器或勒索病毒下载者木马,多半为Stop V2勒索病毒木马家族)

会根据IP、浏览器UA、设备信息精准跳转

不信你可以试试:用手机你点击下载链接只会跳转到广告网站,不会下载任何文件;而用电脑就能下载到带毒文件

而且下载之前会至少跳转3个网站,多半为xyz、cc等偏门后缀

遇到这种网站,千万不要去下
5676
发表于 2021-10-7 15:06:17 | 显示全部楼层
迈克菲

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
v27026107
 楼主| 发表于 2021-10-20 14:38:27 | 显示全部楼层
本帖最后由 v27026107 于 2021-10-20 15:10 编辑

感谢各位大佬,前阵子一直说我网址有问题,一直连不上卡饭,没想到这么多大佬协助,感恩啊
v27026107
 楼主| 发表于 2021-10-20 14:46:21 | 显示全部楼层
love642108192 发表于 2021-10-6 22:08
KES扫描+运行正常,话说我不是在软件下载区发了Adobe2017-2021全套嘛,你还在这冒风险?
  • 无病毒版分 ...

  • 好像本贴下意见有些分歧,您说没毒,但其他有些人说有毒
    love642108192
    发表于 2021-10-20 14:50:49 | 显示全部楼层
    v27026107 发表于 2021-10-20 14:46
    好像本贴下意见有些分歧,您说没毒,但其他有些人说有毒

    因为IP不一样的,我的是新加坡IP,我这个国家的IP下载下来没毒,别的国家的IP就不一定了,这个是动态链接,根据IP动态指向不同的链接地址
    v27026107
     楼主| 发表于 2021-10-20 15:04:06 | 显示全部楼层
    本帖最后由 v27026107 于 2021-10-20 18:04 编辑
    wwwab 发表于 2021-10-7 09:48
    这玩意儿就是动态链接,我见过一堆,下载的都是病毒(严重的有勒索病毒释放器或勒索病毒下载者木马,多半为 ...

    我用手机试了果然如您所说,此外,可否请您看下这个 https://www.cr173.com/soft/162447.html 下下来解压缩后AAA25/keygen.exe  这个算号器是否有毒?这个算号器跟我帖子发的哪个应该是同一个算号器,但是被人放到网上来供人下载,有没经过人后期添加木马等就不知道了。
    v27026107
     楼主| 发表于 2021-10-20 15:08:38 | 显示全部楼层
    本帖最后由 v27026107 于 2021-10-20 15:17 编辑
    love642108192 发表于 2021-10-20 14:50
    因为IP不一样的,我的是新加坡IP,我这个国家的IP下载下来没毒,别的国家的IP就不一定了,这个是动态链接 ...

    这样啊,又学习了,我还不知道会根据不同ip指向不同位置下下来不同档案,为何有人要让某些地区的人下有毒的,有些地区的人下无毒的呢?此外,可否请您看下这个 https://www.cr173.com/soft/162447.html 下下来解压缩后AAA25/keygen.exe  这个算号器是否有毒?这个算号器跟我帖子发的哪个应该是同一个算号器,但是被人放到网上来供人下载,有没经过人后期添加木马等就不知道了。还有之前您发的无病毒版分流能否再发一次,之前的已经失效了,我下来看看。
    v27026107
     楼主| 发表于 2021-10-20 15:20:42 | 显示全部楼层
    Eset小粉絲 发表于 2021-10-6 23:20
    #Azorult
    #Pony
    #RedLine Stealer

    可否请您看下这个 https://www.cr173.com/soft/162447.html 下下来解压缩后AAA25/keygen.exe  这个算号器是否有毒?这个算号器跟我帖子发的哪个应该是同一个算号器,但是被人放到网上来供人下载,有没经过人后期添加木马等就不知道了。
    love642108192
    发表于 2021-10-20 15:23:44 | 显示全部楼层
    v27026107 发表于 2021-10-20 15:20
    可否请您看下这个 https://www.cr173.com/soft/162447.html 下下来解压缩后AAA25/keygen.exe  这个算号器 ...

    这个是你1楼地址,我把两个“download”的文件都下了,你看看和你下的一不一样,我下的这个只有几百kb,只有解压需要解压密码“12345”,运行不用密码。没有任何杀毒软件报毒或者阻止运行(包括卡巴、BD、智量、火绒)。

    https://wws.lanzoui.com/i4Eg5vk9xmf
    密码:b92d
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 22:31 , Processed in 0.115771 second(s), 15 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表