查看: 190|回复: 7
收起左侧

[病毒样本] FakeWPS 6x

[复制链接]
idhaname
发表于 昨天 21:51 | 显示全部楼层 |阅读模式
本帖最后由 idhaname 于 2025-12-31 23:46 编辑

假WPS,来自Bing

下载:https://qfile.qq.com/q/W18jlCJDSU

测试结果:
华为HiSec Miss All

MD 主防 Kill 1,ASR Kill 2

卡巴KART Kill 3



Hash:
  1. 名称: WFSSHSETUpOfficesP_Bowse_tsetup_Setup_1.7.5.exe
  2. SHA1: 1d838ddd050264cd5e49f8a5528629298c693319
  3. (VT 未传)

  4. 名称: WPS.msi
  5. SHA1: ef7b7f3e7a6f4cbc96d57c2e3000f68f04731d48
  6. (VT 14,12月31日)

  7. 名称: wps_ghwigzx64.5.3.exe
  8. SHA1: 96bc5f6cebe14bab01b2b1531451fbff329901e7
  9. (VT 18,12月30日)

  10. 名称: WPS_office-9453.msi
  11. SHA1: a1105bc4c293c39c0332e5673b2c753b96feecc2
  12. (VT 未传)

  13. 名称: WPS_Setup_24023.exe
  14. SHA1: 471106f072f65e93c2f40f4c3a8d75328bd421dc
  15. (VT 未传)

  16. 名称: WPS_Setup_X64.msi
  17. SHA1: ef7b7f3e7a6f4cbc96d57c2e3000f68f04731d48
  18. (VT 14,12月31日)
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小猛蚁
发表于 昨天 22:09 | 显示全部楼层
kes扫描删4个,运行最后一个触发pdm

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
22222221
发表于 昨天 22:18 | 显示全部楼层
ESET 全杀






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 昨天 22:30 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Error50X
发表于 昨天 23:09 | 显示全部楼层
fsp 解压kill 1x
2025/12/31 23:05
已隔离有害文件
路径: C:\Users\Administrator\Downloads\fake wps
文件: wps_ghwigzx64.5.3.exe
原因: TR/Drop.Agent.nngwj

扫描kill 3x
TR/W64.Agent
C:\Users\Administrator\Downloads\fake wps\WFSSHSETUpOfficesP_Bowse_tsetup_Setup_1.7.5.exe - 已隔离
TR/W64.MalwareX
C:\Users\Administrator\Downloads\fake wps\WPS.msi - 已隔离
TR/W64.MalwareX
C:\Users\Administrator\Downloads\fake wps\WPS_Setup_X64.msi - 已隔离
miss 2x
xjwtzq
发表于 昨天 23:20 | 显示全部楼层
本帖最后由 xjwtzq 于 2025-12-31 23:21 编辑

奇安信拦截5,miss WFSSHSETUpOfficesP_Bowse_tsetup_Setup_1.7.5
superLYT
发表于 昨天 23:51 | 显示全部楼层
BDTS,解压杀一个,右键两个,”WFSSHSETUpOfficesP_Bowse_tsetup_Setup_1.7.5“双击后kill释放文件。”WPS_office-9453“因为前面的样本,BD把msi安装服务禁用了,所以无法安装。”WPS_Setup_24023“双击后kill释放的dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
post88
发表于 3 小时前 | 显示全部楼层
AVAST 清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-1 03:57 , Processed in 0.107028 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表