楼主: RainCloud9
收起左侧

[病毒样本] 银狐FakeRar1x

  [复制链接]
RainCloud9
 楼主| 发表于 2024-9-28 11:55:13 | 显示全部楼层
wwwab 发表于 2024-9-28 11:53
https[:]//ased.lfjmbw.com/ 还有fake百度网盘

我现在看到这种域名就过敏
inhh1
发表于 2024-9-28 11:55:22 | 显示全部楼层
wwwab 发表于 2024-9-28 11:53
https[:]//ased.lfjmbw.com/ 还有fake百度网盘

BD:云恶意软件
kaba666
发表于 2024-9-28 11:56:20 | 显示全部楼层
wwwab 发表于 2024-9-28 11:53
https[:]//ased.lfjmbw.com/ 还有fake百度网盘

只是个网页而已,下不了文件,点下载就是404
00006666
发表于 2024-9-28 11:56:38 | 显示全部楼层
wwwab 发表于 2024-9-28 11:53
https[:]//ased.lfjmbw.com/ fake百度网盘
https[:]//asqw.ychdcm.top/ fake钉钉

这两个存储桶已经挂了

  1. https://down.ychdcm.top/statics/%E8%BD%AF%E4%BB%B6%E5%8C%85%E5%AE%89%E8%A3%85.msi?v=1.6.8
复制代码
00006666
发表于 2024-9-28 11:58:51 | 显示全部楼层
RainCloud9 发表于 2024-9-28 11:55
我现在看到这种域名就过敏

这个就不要置顶了,已经全部挂了,404

评分

参与人数 1人气 +1 收起 理由
RainCloud9 + 1

查看全部评分

wwwab
发表于 2024-9-28 12:07:45 | 显示全部楼层
00006666 发表于 2024-9-28 11:58
这个就不要置顶了,已经全部挂了,404

https[:]//rtgb.hblfnhcl.com/ 这个没挂
Raven95676
发表于 2024-9-28 12:11:20 | 显示全部楼层
本帖最后由 Raven95676 于 2024-9-28 12:12 编辑
00006666 发表于 2024-9-28 11:44
其实你这个,核晶并没有开启成功,拦截界面右上角没有intel-vt标志

确实,毕竟是如开(
我搞不明白为什么不直接告诉开启失败,非得整个兼容(
Raven95676
发表于 2024-9-28 12:15:17 | 显示全部楼层
00006666 发表于 2024-9-28 11:52
有没有可能是360杀毒本身的防护组件太旧?卫士的有更新

确实可能,我单杀毒试了一次杀毒被干掉了
心痛的伤不起
发表于 2024-9-28 12:27:02 | 显示全部楼层
bd这么提示,哪来的密码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2024-9-28 12:28:36 | 显示全部楼层
心痛的伤不起 发表于 2024-9-28 12:27
bd这么提示,哪来的密码

样本里面有加密压缩档案,执行的时候命令行调用7-zip组件解压加密压缩档案释放衍生物
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:28 , Processed in 0.095352 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表