查看: 521|回复: 9
收起左侧

[病毒样本] 还有更多的假WPS x3

[复制链接]
Myrenaser
发表于 昨天 17:44 | 显示全部楼层 |阅读模式
本帖最后由 Myrenaser 于 2025-12-27 17:57 编辑

https://wp-wps.cn/
https://wps-wp.com.cn/
https://wps-wp.cn/

双衔通过QQ闪传分享了【Desktop.7z】
链接:https://qfile.qq.com/q/TukBUyZe8y

wpsdhbsi_x64.2.0.1.exe:1511f60e41d93b8412b42078c1e69c30ec84d45cd7456ffb45ba9fa88b48182f
WPS_office-8097.msi:4d97c932a78e7e52450b87abd64813007c1fda9405f041d47b7259db78d24f73
wps_ghwigzx64.5.3.exe:30793d892d4ad1fb77093ccbe1bf6eed58de5eb9ea3ccdf675a61a121e4bf2dc

wpsdhbsi_x64.2.0.1.exe:https://www.virustotal.com/gui/f ... 88b48182f?nocache=1
WPS_office-8097.msi:https://www.virustotal.com/gui/f ... b78d24f73?nocache=1
wps_ghwigzx64.5.3.exe:https://www.virustotal.com/gui/f ... 21e4bf2dc?nocache=1

.msi文件扫描结果惨不忍睹,仅有一个杀软扫出

啊松
发表于 昨天 17:54 | 显示全部楼层
本帖最后由 啊松 于 2025-12-27 18:04 编辑

卡巴拦截第二个网站,点击下载会拦截第一个网站的下载链接

扫描杀两个,剩下一个miss





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 昨天 18:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
superLYT
发表于 昨天 18:25 | 显示全部楼层
bdts双击kill三个文件释放的dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
22222221
发表于 昨天 19:48 | 显示全部楼层
智量终端安全 kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小猛蚁
发表于 昨天 19:58 | 显示全部楼层
kes扫描杀两个,双击第三个触发PDM

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tony099
发表于 昨天 20:52 | 显示全部楼层
红伞Kill 2x 另一个拦截 报错以后 安装程序正常弹出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
22222221
发表于 昨天 21:03 | 显示全部楼层
tony099 发表于 2025-12-27 20:52
红伞Kill 2x 另一个拦截 报错以后 安装程序正常弹出

那不就是kill3x
xjwtzq
发表于 昨天 21:21 | 显示全部楼层
奇安信拦msi ,另外两个exe扫描miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LingGao
发表于 昨天 23:10 | 显示全部楼层
几个仿冒网站下载的文件,Microsoft Defender 全部 MISS

已提交分析,微软研究员分析结果:

“wps_ghwigzx64.5.3.exe” (30793d892d4ad1fb77093ccbe1bf6eed58de5eb9ea3ccdf675a61a121e4bf2dc)
Win32/Malgent!MSR

“WPS_office-8097.msi” (4d97c932a78e7e52450b87abd64813007c1fda9405f041d47b7259db78d24f73)
Win32/Dropper!MSR

“WPS_Setup_X64.msi” (bc6fcb450024b38f113f01cf7873657aede61549758191cd33d8597ad808f8e7)
Win32/Malgent!MSR

“wpsdhbsi_x64.2.0.1.exe” (1511f60e41d93b8412b42078c1e69c30ec84d45cd7456ffb45ba9fa88b48182f)
Win32/Malgent!MSR

下次更新时加入病毒库。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-28 19:04 , Processed in 0.094628 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表