查看: 1874|回复: 13
收起左侧

[病毒样本] 百度买竞价反复换皮的银狐 还是多去举报一下这个毒网

[复制链接]
ulyanov2233
发表于 前天 11:11 | 显示全部楼层 |阅读模式
本帖最后由 ulyanov2233 于 2025-7-13 11:32 编辑

毒网:hxxps://we.rxzoonus5.com/todkkwjdsk/
实际下载地址蓝奏云,hxxps://wwga.lanzoup.com/dudubb004
vt:https://www.virustotal.com/gui/f ... 3e03d604c79/details
【bbi.9512681004】
链接:https://qfile.qq.com/q/VhGfTk54YK 密码:infected外联下载的地址。是阿里云,举报这个有用吗
7997cs.oss-cn-shenzhen.aliyuncs.com
https://7997cs.oss-cn-shenzhen.aliyuncs.com/tad
https://7997cs.oss-cn-shenzhen.aliyuncs.com/a.gif
https://7997cs.oss-cn-shenzhen.aliyuncs.com/b.gif
https://7997cs.oss-cn-shenzhen.aliyuncs.com/c.gif
https://7997cs.oss-cn-shenzhen.aliyuncs.com/d.gif
https://7997cs.oss-cn-shenzhen.aliyuncs.com/s.dat
https://7997cs.oss-cn-shenzhen.aliyuncs.com/s.jpg
天穹沙箱:天穹动态分析沙箱 | 分析报告

评分

参与人数 1经验 +20 魅力 +1 人气 +3 收起 理由
QVM360 + 20 + 1 + 3 版区有你更精彩: )

查看全部评分

莒县小哥
发表于 前天 11:26 | 显示全部楼层
本帖最后由 莒县小哥 于 2025-7-13 14:17 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
御坂14857号
发表于 前天 11:28 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tihs
发表于 前天 12:04 | 显示全部楼层
本帖最后由 tihs 于 2025-7-13 12:38 编辑

现在下载地址又变了,有签名http://we.rxzoonus5.com/todkkwjd ... %88%B7%E7%AB%AF.exe,运行后被安装360卫士

天守
诺顿22.22防火墙拦截允许后杀衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ulyanov2233
 楼主| 发表于 前天 12:37 | 显示全部楼层
tihs 发表于 2025-7-13 12:04
现在下载地址又变了,有签名http://we.rxzoonus5.com/todkkwjdsk/todesk_%E5%AE%A2%E6%88%B7%E7%AB%AF.exe
...

现在又变了,银狐编号变成了1005 https://wwga.lanzoup.com/dudubb004
PhozeAMTB
发表于 前天 13:05 | 显示全部楼层
WD 扫描均miss。
双击均ASR阻止。允许后均杀衍生物。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
懂法守法放到
发表于 前天 13:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 前天 13:12 | 显示全部楼层
EIS右键扫描all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ulyanov2233
 楼主| 发表于 前天 13:30 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-7-13 13:42 编辑

哈哈,终于被eset特征了,现在1006来了,我看看能不能kill。10006也被特征了,下载都不给下了
2025/7/13 13:40:58;文件系统实时防护;文件;C:\Users\Y8219\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data\f_00621e;Win64/Agent_AGen.FGO 特洛伊木马 的变量;已通过删除清除;FIREFLY\Y8219;在通过应用程序修改的文件上发生了事件: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (38B7484710F1F6DE472DEB1FA65CB728895E2250).;B1672A987FB06B4F9FE14492443056B4616EEE0F;2025/7/13 13:40:52
我倒想看看他们有没有过eset启发式的能力
吃瓜群众第123位
发表于 前天 15:39 | 显示全部楼层
猎鹰 Scan miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 11:16 , Processed in 0.123234 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表