12
返回列表 发新帖
楼主: 御坂14857号
收起左侧

[病毒样本] 疑似银狐木马

[复制链接]
haol
发表于 2025-4-13 10:41:12 | 显示全部楼层
Avira found TR/Redcap.qvxty
superLYT
发表于 2025-4-13 11:39:12 | 显示全部楼层
SEP现在入库kill了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2025-4-13 15:20:32 | 显示全部楼层
这家伙域名超多..

  1. www.gdbsmy.com
  2. www.kunshengqy.com
  3. wushanshanghui.com
  4. gdbsmy.com
  5. legndssh.com
  6. irspenaltyfees.com
  7. xjzxdkj.com
  8. chrome56.com
  9. kunshengqy.com
  10. rqhfxyk.com
  11. bqfhni.com
  12. pxsbsccj.com
  13. ghyzc518.com
  14. sjiao1889.com
  15. chrome55.com
  16. zaly1314.cn
  17. oaoaosoasdas.icu
  18. zhongyinsign.com
  19. www.zhongyinsign.com
  20. zbjsffm.com
  21. yzacca.com
  22. www.drheu.com
  23. chrome58.com
  24. ggllqq.com
  25. amazinggracecarehomes.com
  26. drheu.com
  27. fujinjiaoyu.com
  28. xitongaz.com
  29. hbgswy.com
  30. qyhyzx.com
  31. renren365.com
  32. www.renren365.com
  33. www.xuriwq.com
  34. qyxky.xuriwq.com
  35. gateway.ad28.net
  36. secure.ad28.net
  37. hunanhat.com
  38. bluedream-sh.com
  39. ad28.net
  40. huopaiquan.com
  41. shengxinfangji.com
  42. xuriwq.com
  43. hehanyao.com
  44. forever-love.com
  45. cshomework.com
复制代码

评分

参与人数 1人气 +1 收起 理由
御坂14857号 + 1

查看全部评分

御坂14857号
 楼主| 发表于 2025-4-13 15:23:42 | 显示全部楼层
wwwab 发表于 2025-4-13 15:20
这家伙域名超多..

天啊这宣发力度也太大了...
wwwab
发表于 2025-4-13 15:24:10 | 显示全部楼层
  1. https://pub-cb64b7639aad453dbc21c32df1dad021.r2.dev/pack2/google.zip
复制代码

好像是用的Cloudflare的Public Bucket,试试去https://abuse.cloudflare.com提交滥用投诉单
wwwab
发表于 2025-4-13 15:34:06 | 显示全部楼层
御坂14857号 发表于 2025-4-13 15:23
天啊这宣发力度也太大了...

最终IP都指向43.198.243.200,似乎是一台AWS的机器,可以试试去https://support.aws.amazon.com/#/contacts/report-abuse提交滥用投诉单
御坂14857号
 楼主| 发表于 2025-4-13 15:42:57 | 显示全部楼层
wwwab 发表于 2025-4-13 15:34
最终IP都指向43.198.243.200,似乎是一台AWS的机器,可以试试去https://support.aws.amazon.com/#/contac ...

好的,等我有时间了试试上报
biue
发表于 2025-4-13 22:30:06 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2025-4-18 20:36:51 | 显示全部楼层
新增域名:
  1. www.ad28.net
复制代码


对象存储和下载样本换了:
  1. https://stuepdd.oss-cn-hongkong.aliyuncs.com/Chn0me.zip
复制代码

新样本稍后发到样本区

怼着他钓鱼网站IP发abuse单了
Your AWS Abuse Report [56644138667]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 5 天前 | 显示全部楼层
Ban!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
御坂14857号 + 2 很给力!

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 19:55 , Processed in 0.109362 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表