查看: 1333|回复: 12
收起左侧

[病毒样本] [10.20]Telegram-CN

[复制链接]
GreatMOLA
发表于 2022-10-20 21:43:53 | 显示全部楼层 |阅读模式
https://afjk4b21lkls30k.wljay.cn/sample/telegram_cn_10.20.zip
VT初扫10/71

真变日经贴了,这些开发者还真有毅力...
今天的样本大小和昨天一致,感觉只是改了个MD5。
以后如果原样本大小与压缩后文件大小和前一天一致的话我就不发上来了...

多变的风向
发表于 2022-10-20 21:59:12 | 显示全部楼层
本帖最后由 多变的风向 于 2022-10-20 22:12 编辑


还有你的签名这个图片 小A也一直拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaspersky与火绒
发表于 2022-10-20 22:02:26 | 显示全部楼层
360miss,智量kill
geming3000
发表于 2022-10-20 22:11:01 | 显示全部楼层
本帖最后由 geming3000 于 2022-10-20 22:12 编辑

360企业安全云
下载保护:包含木马病毒的文件D:\360极速浏览器下载\telegram_cn_10.20.zip 540.04 KB 危险 Edge浏览器下载 2022-10-20 22:06


UNknownOoo
发表于 2022-10-20 22:13:37 | 显示全部楼层
智量
扫描:拉黑(downloader
双击:杀衍生物MEMRAY:InfoStealer.B,释放器相同报法
GreatMOLA
 楼主| 发表于 2022-10-20 22:26:43 | 显示全部楼层
多变的风向 发表于 2022-10-20 21:59
还有你的签名这个图片 小A也一直拦截

是的,小A拉黑了我所有的子域名。我反复上报都没用,而且我的网站目录里没有任何恶意文件,晕 :)
多变的风向
发表于 2022-10-20 22:41:50 | 显示全部楼层
GreatMOLA 发表于 2022-10-20 22:26
是的,小A拉黑了我所有的子域名。我反复上报都没用,而且我的网站目录里没有任何恶意文件,晕 :)

每次我进有你的帖子都弹这个 我还以为你签名有毒 一直没有加白名单
GreatMOLA
 楼主| 发表于 2022-10-20 23:20:08 | 显示全部楼层
多变的风向 发表于 2022-10-20 22:41
每次我进有你的帖子都弹这个 我还以为你签名有毒 一直没有加白名单

网站本身是没毒的,可能是我之前有个子站是个steam镜像站,被误判成诈骗网站拉黑名单了。现在那个子站我都关停了,还没给我从黑名单弄出来...
多变的风向
发表于 2022-10-20 23:35:27 | 显示全部楼层
小A KILL
SweetieRamRem
发表于 2022-10-20 23:52:06 | 显示全部楼层
事件: 检测到恶意对象
用户: *
用户类型: 活动用户
应用程序名称: WinRAR.exe
应用程序路径: *
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: VHO:Backdoor.Win32.Convagent.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: 点击安‍装-纸飞机简‌体中文包.com
对象路径: *
MD5: 8CA80FDAC9B60FD23B7B480C494E4B38
原因: 云保护
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 12:57 , Processed in 0.130132 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表