查看: 3152|回复: 12
收起左侧

[病毒样本] 伪装为谷歌浏览器与WPS的新鲜银狐

[复制链接]
22222221
发表于 2025-8-21 08:11:42 | 显示全部楼层 |阅读模式
伪装为谷歌浏览器,VT仅ESET报毒:https://www.virustotal.com/gui/f ... 014861be8?nocache=1
伪装为WPS,VT仅gen系与ESET报毒:https://www.virustotal.com/gui/f ... db5a9b53d?nocache=1
https://www.123865.com/s/tRCbVv-VqAq3?pwd=q9qm

ytysh
发表于 2025-8-21 08:56:36 | 显示全部楼层
火绒 Kill 1x
Mcafee Miss ALL
压缩的时空
发表于 2025-8-21 11:01:12 | 显示全部楼层
a233
发表于 2025-8-21 11:43:46 | 显示全部楼层
本帖最后由 a233 于 2025-8-21 12:17 编辑


剩余一个(虚拟机里的核晶打开了但是一直提示要重启,但重启后还是提示,不知道为什么)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
22222221
 楼主| 发表于 2025-8-21 12:31:16 | 显示全部楼层
a233 发表于 2025-8-21 11:43
剩余一个(虚拟机里的核晶打开了但是一直提示要重启,但重启后还是提示,不知道为什么)

开了VMware的硬件虚拟化吗
a233
发表于 2025-8-21 12:32:48 | 显示全部楼层
22222221 发表于 2025-8-21 12:31
开了VMware的硬件虚拟化吗

开了实体机的核晶正常

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
22222221
 楼主| 发表于 2025-8-21 12:34:42 | 显示全部楼层
a233 发表于 2025-8-21 12:32
开了实体机的核晶正常

那试试360极速版看看
我这里极速版vm开硬件虚拟化就可以正常用核晶
tak86
发表于 2025-8-21 12:46:08 | 显示全部楼层
新鲜是狐狸幼崽吗
munsimli
发表于 2025-8-21 13:02:52 | 显示全部楼层
MD初次解壓後掃描都miss,雙擊 :
偽Chrome --> 殺了,已偵測到 : Trojan:Script/Wacatac.H!ml
偽WPS --> 殺了,已偵測到 : Trojan:Script/Wacatac.H!ml

然後再次解壓就直接殺了,請教各位前輩這算雲拉黑?
ongarabazanade
发表于 2025-8-21 19:47:26 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-15 19:21 , Processed in 0.128143 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表