查看: 1252|回复: 13
收起左侧

[可疑文件] 夸克浏览器未知js文件

[复制链接]
junhongli666
发表于 前天 11:02 | 显示全部楼层 |阅读模式
卡巴斯基今天早上报毒夸克浏览器目录下的"background.js"并提示HEUR:Trojan.Script.Generic
各位大神可以帮忙分析下吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
御坂14857号
发表于 前天 11:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jxfaiu
发表于 前天 11:20 | 显示全部楼层
双击



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 前天 11:24 | 显示全部楼层
360扫描miss
munsimli
发表于 前天 12:38 | 显示全部楼层
Emsisoft解壓就殺了

2025/8/10 下午 12:37:43
即時監控檢測 惡意軟體 "Trojan.GenericKD.76398227 (B)" 來自於 C:\Users\DanDa\OneDrive\Desktop\background.js (SHA1: 9E23514ED4570EB4A3D93B92E5954CFF693AEAC9)

2025/8/10 下午 12:37:43
依據規則:隔離
hellohere
发表于 前天 12:40 | 显示全部楼层
esbs kill
PhozeAMTB
发表于 前天 15:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 前天 16:03 | 显示全部楼层
双击样本360火绒都没反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
awsl10000次
发表于 前天 16:59 | 显示全部楼层
sophos intelix 恶意(显示低信誉)
https://www.virustotal.com/gui/f ... 713192a60?nocache=1
vt上bd,eset,卡巴全报,应该不是误报吧?不过三家全错的概率也是有的
ANY.LNK
发表于 前天 19:25 | 显示全部楼层
本帖最后由 ANY.LNK 于 2025-8-10 19:49 编辑

单纯这个JS像是某个浏览器扩展的一部分,像是个跟踪/分析/遥测代码。

会尝试未加密的发送编码的数据(其中包括用户的唯一标识符)到http://readrbee.]com/api/action/,http://readrbee[.com/api/config/

添加监听器,向网页注入index.js,main.js,main.css,似乎还有云控更新配置的行为。
此外还会影响卸载行为

  1. Date: Sun, 10 Aug 2025 11:24:53 GMT
  2. Content-Type: application/json
  3. Transfer-Encoding: chunked
  4. Connection: keep-alive
  5. Server: cloudflare
  6. Nel: {"report_to":"cf-nel","success_fraction":0.0,"max_age":604800}
  7. Cf-Cache-Status: DYNAMIC
  8. Report-To: {"group":"cf-nel","max_age":604800,"endpoints":[{"url":"https://a.nel.cloudflare.com/report/v4?s=KuBgl0C5IMozoVn9KrnDkFXW0g25naIuCxw4sXBBovo3xw3bTxb0vBw8mERs5Z%2BjaTWXnwPw83MP960m4aw1LXPBb%2B1H9YQrbJWN%2Fr2I%2BK8Ks9I%2BlG%2FBkg%3D%3D"}]}
  9. CF-RAY: 96cf2122faef4ede-WAW
  10. alt-svc: h3=":443"; ma=86400
复制代码


action的响应如上

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-12 05:27 , Processed in 0.141059 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表