查看: 772|回复: 7
收起左侧

[原创] 伪装360的疑似远控木马

[复制链接]
AIBIJIAO
发表于 2025-12-27 22:52:42 | 显示全部楼层 |阅读模式
本帖最后由 AIBIJIAO 于 2025-12-27 22:52 编辑

这个样本厉害了,直接冒充360,有360的签名,但打开网站360会提示是假的360网站
假网址:360安全浏览器-360安全浏览器【官网】最新版下载中心
样本qq闪传:https://qfile.qq.com/q/IGgUtGQgIU
123云盘链接:https://www.123865.com/s/mPyGjv-jtNeh
提取码:2Vcu

wwwab
发表于 2025-12-27 23:05:25 | 显示全部楼层
你下载到的那个文件没问题,就是360官方分发的文件,数字签名是有效的。
一部分银狐的钓鱼网站可能会针对性地根据IP、IP归属地区、时间段投放样本,或钓鱼网站分批次投放样本,可能会下载到正常文件或者不给你下载有效文件,但是不代表后续不会偷梁换柱针对性地替换为病毒文件。文件是可以换的,但是银狐的钓鱼网站是假的,现在下载到正常文件不代表之前或者后续就一直都是正常文件,所以网站被拉黑了。
xjwtzq
发表于 2025-12-27 23:16:58 | 显示全部楼层
奇安信miss
wwwab
发表于 2025-12-27 23:19:35 | 显示全部楼层
本帖最后由 wwwab 于 2025-12-27 23:23 编辑

并非错觉,该钓鱼网站目前尚未启用,当前指向的就是官方域,但未来不得而知,该域名和下载页面的控制权并不在360的手上。
屏幕截图 2025-12-27 231546.png
屏幕截图 2025-12-27 231728.png
电脑发烧迷
发表于 2025-12-27 23:19:59 | 显示全部楼层
asdfnbbj
发表于 2025-12-27 23:20:45 来自手机 | 显示全部楼层
钓鱼网站360浏览器支持拦截
Loyisa
发表于 2025-12-28 12:55:13 | 显示全部楼层
iframe里的源站死了
  1. www.browser.360.cn.8lf43yt4gxdcy2sxlm573vz.shurufaxiazai.cn
复制代码
Myrenaser
发表于 2025-12-28 16:41:21 | 显示全部楼层
BDTS拦截
{2C6ABBC8-DE5E-48E8-B2BB-5BECB79CBE19}.png
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-18 23:38 , Processed in 0.105967 second(s), 5 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表