查看: 532|回复: 10
收起左侧

[可疑文件] 这看着像马吗?

[复制链接]
fengyu0126
发表于 3 天前 | 显示全部楼层 |阅读模式
在bing搜火狐的时候,看到了一个奇怪的网站,hxxps://huohullq.com/
看下载地址也是本站:hxxps://huohullq.com/Firefox-latest.exe,只有500k,但沙箱没有跑出来。
驭龙
发表于 3 天前 | 显示全部楼层
有数字签名,这不太像是威胁,ESET信誉云显示正常
tousu
发表于 3 天前 | 显示全部楼层
驭龙 发表于 2024-12-19 16:15
有数字签名,这不太像是威胁,ESET信誉云显示正常

https://www.360.cn/n/12639.html
防不胜防,以后如果不知道官方的签名具体什么样的,还是有可能中招的
驭龙
发表于 3 天前 | 显示全部楼层
tousu 发表于 2024-12-19 16:20
https://www.360.cn/n/12639.html
防不胜防,以后如果不知道官方的签名具体什么样的,还是有可能中招的

楼主这个文件,我去下载官网的对比了,完全一致
数字签名相同


哈希也是完全一样的


看来楼主这个文件是没问题的了。

不过假数字签名,确实是容易让人中招

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tangxjun
发表于 3 天前 | 显示全部楼层
安全

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ninjagaocc
发表于 3 天前 | 显示全部楼层
官网难道不是这个吗?hxxps://www.firefox.com.cn/
zhuzhu009
发表于 3 天前 | 显示全部楼层
虚拟机双击 火绒和360没反应https://app.any.run/tasks/30d7536b-273a-4fe3-abf3-b66ac333230e认为有问题但是应该是没问题的
kaba777
发表于 3 天前 | 显示全部楼层
mozilla(Digicert)数字签名有效,ksn信任,楼上也已经和官网下载的安装程序比对过了,可以确定是官方的安装程序。这个网站是今年4月注册,个人认为有两种可能,一种是没有触发推送条件的病毒下载站,现在下载安全的文件只是掩人耳目,可能过一段时间或访问该网站的客户端满足某种条件,下载的文件就会被替换成病毒,还有一种可能,这个网站就是火狐官方用来推广firefox浏览器的网站,可能是在各种第三方渠道推广的专用网站。
pal家族
发表于 3 天前 | 显示全部楼层
应该是ok

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 3 天前 | 显示全部楼层
腾讯电脑管家 不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 00:17 , Processed in 0.128883 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表