楼主: asbjdj
收起左侧

[病毒样本] 流氓软件

[复制链接]
Jirehlov1234
发表于 2022-10-8 14:14:35 | 显示全部楼层
诱导消费欺诈直接判黑了,不止是流氓这么简单
谁谁谁
发表于 2022-10-8 14:32:25 | 显示全部楼层
腾管16,miss
对对对对
发表于 2022-10-8 14:37:03 | 显示全部楼层
asbjdj 发表于 2022-10-8 13:42
bing搜索栏上选国际版就没广告了(搜索好像还更准了)

必应上天天打Microsoft的微软电脑管家的广告
没有名字ssss
发表于 2022-10-8 18:19:55 | 显示全部楼层
bing搜索第一项的网址
https://soft3.xnknkj.cn/ubuntu/i ... creative=9361519963
建议 手动拉黑,底部为公司信息。。。凯南。。。。我贾科斯出个饮魔刀上去就是两灯棍

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
蓝泽祈 + 1 浏览器反广告保平安

查看全部评分

心心相印
发表于 2022-10-8 19:32:25 | 显示全部楼层
红伞blocked
对对对对
发表于 2022-10-8 19:33:00 | 显示全部楼层
WDmiss
wwwab
发表于 2022-10-8 21:03:16 | 显示全部楼层
本帖最后由 wwwab 于 2022-10-8 21:04 编辑

应该是新型的利用搜索引擎的高速下载器

发现了一堆同源样本例如“Windows10系统激活工具_baidux.exe”、“PotPlay网络播放器下载器_baidux.exe”、“Vscode激活工具_baidux.exe”、“Notepad++编辑器工具_baidux.exe”、“OBS视频直播录制软件_baidux.exe”、“VMware虚拟机激活工具_baidux.exe”和“Windows10系统激活工具_360e.exe”等(目前已捕获到的样本文件哈希值,均根据其所给软件的不同而不同)软件的,如下图所示:


文件名下划线后面的是传播渠道,并且会根据文件名将传播渠道统计数据上传至服务器,并从服务器获取相关配置(api.softeasy.xyz、api2.softeasy.xyz和u.tran2tran.xyz),如文件名传播渠道部分被删除则会上传none,如下图所示:


目前已捕获文件,文件数字签名均为“PassTech Co.,Ltd.”

@火绒工程师

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hasdlj3
发表于 2022-10-8 21:12:23 | 显示全部楼层
貌似现在很流行这种。我刚刚在B站看一个视频好像就是说这个的,下VS下到这种东西,最离谱的是会给你显示个进度条,跑完以后向你收费。
wwwab
发表于 2022-10-8 21:14:01 | 显示全部楼层
Jirehlov1234 发表于 2022-10-8 14:14
诱导消费欺诈直接判黑了,不止是流氓这么简单

补充一点,不去付钱直接退出也可以触发流氓软件大礼包
Jirehlov1234
发表于 2022-10-8 21:34:09 | 显示全部楼层
wwwab 发表于 2022-10-8 13:14
补充一点,不去付钱直接退出也可以触发流氓软件大礼包

是的,我跑过了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 00:32 , Processed in 0.100494 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表