楼主: syswow64
收起左侧

[病毒样本] 微信群聊发的病毒,据说点了会自动群发

  [复制链接]
wwwab
发表于 2024-7-23 15:50:37 | 显示全部楼层
761773275 发表于 2024-7-23 15:47
我就試過,我半夜測的他問我這麽晚不睡,我記得好像用的護士

之前样本区不是还有过黑客弹个窗说“哥们别研究了,你已经上线了”
aboringman
发表于 2024-7-23 15:57:51 | 显示全部楼层
wwwab 发表于 2024-7-23 15:40
不知道你短视频上有没有刷到过什么财务盯着黑客远程操作电脑上面的微信

之前银狐系列据说还有什 ...

其实挺正常的,不然的话大大咧咧的操控别人的电脑那不直接就露馅了么

稍微移动鼠标来确定是否有人在,或者根据屏幕内容的变化来推测,没人了啥事都可以做(
QVM360
发表于 2024-7-23 16:24:35 | 显示全部楼层
本帖最后由 QVM360 于 2024-7-23 16:37 编辑
wwwab 发表于 2024-7-23 15:35
本来就是远控,不存在“自动”群发,那是黑客手动操作的,银狐系列经常干

就是银狐

https://app.any.run/tasks/2e553da7-4719-41fe-83c0-02bde93e69dd
\47.238.98.0:3036
00006666
发表于 2024-7-23 16:36:54 | 显示全部楼层
本帖最后由 00006666 于 2024-7-23 16:41 编辑

天穹沙箱流量检测,撞上IDS规则了
https://sandbox.qianxin.com/tq/report/toViewReport.do?rid=44e4c23fb4bd4f35137e26bf9b228997&sk=07786803

  1. C2

  2. 47.238.98.0:3036
复制代码


inhh1
发表于 2024-7-23 16:48:44 | 显示全部楼层
喜报 我这里挂上去三分钟 对面的就上来控制了,第一件事情竟然是点微信,,,
CS双击杀衍生

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 《业务熟练》

查看全部评分

inhh1
发表于 2024-7-23 16:52:25 | 显示全部楼层
aboringman 发表于 2024-7-23 15:57
其实挺正常的,不然的话大大咧咧的操控别人的电脑那不直接就露馅了么

稍微移动鼠标来确定是否有 ...

搞笑的是他点微信没反应,然后点了托盘,看到bd以后就没后续动作了
估计是发现不对了
00006666
发表于 2024-7-23 16:54:29 | 显示全部楼层
aboringman 发表于 2024-7-23 15:57
其实挺正常的,不然的话大大咧咧的操控别人的电脑那不直接就露馅了么

稍微移动鼠标来确定是否有 ...

用ARK试试把它WH_MOUSE_LL 钩子干掉,可能就没反应了
keen-qv
发表于 2024-7-23 17:00:35 | 显示全部楼层
金山毒霸扫描,双击都没反应,已经反馈了
QVM360
发表于 2024-7-23 17:05:34 | 显示全部楼层
wwwab 发表于 2024-7-23 15:42
你可以开一个notepad,字号调大一点,跟黑客对话一下(测样本的时候碰到真实在野样本C2服务器活的+对面黑 ...

按照你的方法试了,没回应
846472713
发表于 2024-7-23 17:11:19 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-19 10:11 , Processed in 0.093172 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表