查看: 2367|回复: 5
收起左侧

[已鉴定] #Phishing #FakeWPS #Trojan

[复制链接]
54ss
发表于 2023-8-8 13:57:45 | 显示全部楼层 |阅读模式

钓鱼网站
  1. https://giatran.jimdosite.com/
复制代码
下载链接
  1. https://kuzpns6w4e.oss-cn-hongkong.aliyuncs.com/PWS-WPS2023-SJFDSGIU1210DFG.zip
复制代码




aboringman
发表于 2023-8-8 14:17:59 | 显示全部楼层
本帖最后由 aboringman 于 2023-8-8 15:44 编辑

微信图片_20230808141544.png

删除文件??????什么时候变得这么残暴了(

  1. 2023-08-08 14:15:44        [已清除]          发现木马:Trojan.Generic        防护 1 次
  2. 详细描述:
  3. 木马名称:Trojan.Generic
  4. 所在路径:C:\Users\Killer\Desktop\PWS-WPS2023-SJFDSGIU1210DFG\PWS-WPS2023-SJFDSGIU1210DFG.msi

  5. 2023-08-08 14:15:44        [已阻止]          发现恶意网络访问        防护 1 次
  6. 详细描述:
  7. Domain:s[d5fsd6sd7.oss-cn-hongkong.aliyuncs.com
  8. 进程:C:\Users\Public\KK\u999.exe

  9. 2023-08-08 14:15:22        [自动阻止]          模拟按键        防护 1 次
  10. 详细描述:
  11. 进程:C:\Windows\System32\msiexec.exe "C:\Windows\System32\msiexec.exe" /i "C:\Users\Killer\Desktop\PWS-WPS2023-SJFDSGIU1210DFG\PWS-WPS2023-SJFDSGIU1210DFG.msi" , (1, 24)
  12. 动作:模拟按键
  13. 路径:
复制代码


Now

微信图片_20230808154402.png
anxiety520
发表于 2023-8-8 17:09:12 | 显示全部楼层
KIS
钓鱼网站未拦截
事件: 检测到恶意对象
应用程序: Windows® installer
用户: DESKTOP\86137
用户类型: 发起者
组件: 系统监控
结果说明: 检测到
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\86137\Downloads\PWS-WPS2023-SJFDSGIU1210DFG
对象名称: PWS-WPS2023-SJFDSGIU1210DFG.msi
原因: 行为分析
数据库发布日期: 今天,2023/8/8 11:26:00
MD5: 6B58D9BA6BC964998370DB0D3A2ED18A
tony099
发表于 2023-8-8 18:46:21 | 显示全部楼层
本帖最后由 tony099 于 2023-8-8 18:47 编辑
anxiety520 发表于 2023-8-8 17:09
KIS
钓鱼网站未拦截
事件: 检测到恶意对象

下载解压触发hips,随后文件反病毒云拉黑

应用程序名称: WinRAR.exe
应用程序路径: C:\Program Files\WinRAR
组件: 文件反病毒
结果说明: 已删除
类型: 木马
名称: UDS:Trojan.OLE2.Alien.gen
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: PWS-WPS2023-SJFDSGIU1210DFG.msi
对象路径: C:\Users\35987\Downloads\PWS-WPS2023-SJFDSGIU1210DFG
对象的 MD5: 6B58D9BA6BC964998370DB0D3A2ED18A
MelissaBenoist
发表于 2023-8-9 09:07:06 | 显示全部楼层
QQ浏览器和瑞星防病毒软件均无提示
ANY.LNK
发表于 2023-8-12 04:08:56 | 显示全部楼层
目前下载链接挂了,页面只剩一个Home
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 11:47 , Processed in 0.139047 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表