12
返回列表 发新帖
楼主: lovexiaomo
收起左侧

[可疑文件] WeGame目录扫出来的不知道是啥

[复制链接]
ZXCVDS
发表于 3 天前 | 显示全部楼层
我这边的不报,你的应该是fakeapp
lovexiaomo
 楼主| 发表于 3 天前 | 显示全部楼层
神秘鬼 发表于 2025-10-2 00:58
不要怪腾讯,你的电脑有毒,那个文件是假的,这是我的文件

这是去年的旧版本,新版本不会
aboringman
发表于 3 天前 | 显示全部楼层
本帖最后由 aboringman 于 2025-10-2 10:42 编辑
lovexiaomo 发表于 2025-10-2 09:44
这是去年的旧版本,新版本不会

其实是这个以前的版本被拿去做白加黑Stealer躺枪了,并不代表这个东西本身就是恶意的(

https://any.run/cybersecurity-bl ... r-malware-analysis/

这篇文里有写到

至于为什么添加检测,跟下面这个应该是一个道理

  1. geekerpdf.exe这玩意儿就是被银狐用自己的黑签名重新签名的白文件,卡巴斯基添加检测不是说这个文件本身有问题,而是因为这份被银狐重新签名的文件目前只被银狐用作dll劫持白利用用途,并且签署的是银狐自己的黑签名,添加该检测用于作为一个特征指标识别此类型的恶意软件和感染迹象。
复制代码


当然不排除本身这玩意行为不端正,在国外厂商看来与恶意软件无异(

我猜的(
Curve25519
发表于 3 天前 | 显示全部楼层

具有腾讯的有效数字签名

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 3 天前 | 显示全部楼层
Dr.Web miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nulluser1234
发表于 3 天前 | 显示全部楼层
签名正常,但是有tvm壳,所以报毒率高
biue
发表于 3 天前 | 显示全部楼层
腾讯电脑管家 不报
ongarabazanade
发表于 3 天前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-5 08:01 , Processed in 0.096879 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表