本帖最后由 Rukia 于 2025-9-23 23:48 编辑
https://wormhole.app/AYBbq1#xxZQbxPPwOj_Sf0QPUVLEw
解压密码:infected
VirusTotal - File - 0aeccb14399537299f4818ad8fc6afb408261df3ea184ff207fe69cd313dcead
C:\ProgramData\Venlnk\GooglUpdata.lnk 实际执行 C:\User\[Currentusername]AppData\Roaming\Nxonq1284_QUC\habronemiasis.exe 加载同目录的liblzma-5.dll
其他的黑DLL C:\Program Files (x86)\谷歌浏览器\谷歌浏览器\EnumW.dllC:\Users\richardwilliams\znmxsnd17534171\vstdlib.dll
钓鱼站点
hxxps://chrom-google.com[.]cn/
hxxps://google18.oss-cn-hongkong.aliyuncs.com/ChromceSetcup[.]zip
|