12
返回列表 发新帖
楼主: Myrenaser
收起左侧

[病毒样本] 第二个假WPS

[复制链接]
xjwtzq
发表于 昨天 15:45 | 显示全部楼层
奇安信拦截衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Myrenaser
 楼主| 发表于 昨天 16:42 | 显示全部楼层
注:大部分银狐网站可通过近期搜索引擎找到,用国外搜索引擎,如bing搜索主流软件+过去一周,可找到大批银狐木马
xu126yx
发表于 昨天 17:14 | 显示全部楼层
HMPA kill msiexec.exe - hollowprocess, target waitfor.exe -> bindup.dll


HMPA kill uncirostrate.exe - heapheapprotect
msiexec.exe -> cmd.exe -> uncirostrate.exe(signed) -> turbojpeg.dll(not signed), callee protectvirtualmemory

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
皓hali
发表于 昨天 22:14 | 显示全部楼层
仿冒链接 Avast、火绒均未拦截
谁给7z文件直接上报给360了 怎么需要密码的7z被下载保护直接kill了华为HiSec、火绒: Miss
360杀毒、Avast: Kill
360杀毒又重新上报了一遍
高危风险项
----------------------
E:\work\WPS_Setup_X64\WPS_Setup_X64.msi        木马程序(Trojan.Generic)        未处理

可疑文件上传结果
----------------------
e:\work\wps_setup_x64\wps_setup_x64.msi        上传成功
火绒漏报问题已上报
华为HiSec EndPoint漏报问题因未找到上报通道故未上报


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
老骆驼
发表于 1 小时前 | 显示全部楼层
最近总是出cn域名的假网站,是真的勇,还是用得都是死人的身份证注册的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-28 19:04 , Processed in 0.065583 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表