查看: 1167|回复: 15
收起左侧

[病毒样本] 今年新出的adware 出的日期 2024 3.20

[复制链接]
adware
发表于 2024-3-23 11:47:03 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 adware 于 2024-3-23 11:53 编辑

软件名称叫亮度调节器
大小3.99MB
下载链接 https://www.123pan.com/s/FxRKVv-F1a6d.html
经我调查与柠檬压缩是同一家公司出的软件 用域名反查查出来的是与他们是同一家公司出的
而且域名到2024年5月6号就过期
这就意味着这个软件的寿命不会太长 但是我也不敢确定他是否后期还会续
签名日期是在2024年3月20号星期三10: 25 :15
目前来看是没有任何的流氓行为的 但是杀毒软件报的是PUA:Adware
估计以后就有流氓行为了吧
而且还有检测虚拟机的行为 就是检查硬盘的大小
我会持续关注这款软件的
Xopii
发表于 2024-3-23 11:50:19 | 显示全部楼层
下载后被EIS安全软件删除
祸兮福所倚
头像被屏蔽
发表于 2024-3-23 11:55:27 | 显示全部楼层
小A-miss
DisaPDB
发表于 2024-3-23 11:57:42 | 显示全部楼层
连PUA都报了
应该不仅仅是一个Adware吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
adware
 楼主| 发表于 2024-3-23 12:01:39 来自手机 | 显示全部楼层
DisaPDB 发表于 2024-3-23 11:57
连PUA都报了
应该不仅仅是一个Adware吧

详细一点报的是
PUA.Cjishu
还一个杀毒报的是
a variant of Win32/Adware.Cjishu.D
DisaPDB
发表于 2024-3-23 12:11:58 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-3-23 13:13 编辑
adware 发表于 2024-3-23 12:01
详细一点报的是
PUA.Cjishu
还一个杀毒报的是

没细看,你nsis解包一下看看吧
升级cdn:http://cdn.win-13.com/files/upgrades/update_20240319_1.up

hhhq316
头像被屏蔽
发表于 2024-3-23 12:23:51 | 显示全部楼层
蜘蛛扫描miss
EMSI

fs检测到但是无法处理

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
落华无痕
发表于 2024-3-23 12:46:13 | 显示全部楼层
有推装行为。送了4个软件。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2024-3-23 12:50:28 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-3-23 13:36:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 13:21 , Processed in 0.139992 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表