查看: 471|回复: 13
收起左侧

[可疑文件] 假WPS

[复制链接]
kkdy
发表于 昨天 20:11 | 显示全部楼层 |阅读模式
本帖最后由 kkdy 于 2026-2-12 20:26 编辑

原网址:https://cn.wps-office.hl.cn/index.html
通过网盘分享的文件:WPS_Setup_17147_1.6.zip
链接: https://pan.baidu.com/s/1mLaqtSqlFGep1Ro7JMuz3w 提取码: y8ui
经本人测试,6.0.9.1版本、2月11日库火绒无法拦截网址或查杀静态样本
补充VT结果:https://www.virustotal.com/gui/f ... 3ff73fc3ccb3661bb61
微步结果:https://s.threatbook.com/report/ ... 3ff73fc3ccb3661bb61

cat-2021
发表于 昨天 20:17 | 显示全部楼层
本帖最后由 cat-2021 于 2026-2-12 20:41 编辑

挂的是阿里云的CDN?ESET扫描miss,加了反调试,dbg一打开就崩
LovelyTim
发表于 昨天 20:22 | 显示全部楼层
卡巴、奇安信天守
静态扫描 miss
WGC_ZY
发表于 昨天 20:37 | 显示全部楼层
本帖最后由 WGC_ZY 于 2026-2-12 20:49 编辑

ESET 不报
卡巴 不报
双击也不报

不过,卡巴的opentip报了,估计待会儿就云拉黑咯。
MalwareTrojan-Spy.Win64.Agent.sb
MalwareTrojan.Win32.Waldek.sb
MalwareTrojan.MSIL.BypassUAC.sb


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 昨天 21:05 | 显示全部楼层
AVG KILL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PhozeAMTB
发表于 昨天 21:11 | 显示全部楼层
WD 解压

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
成顔
发表于 昨天 21:23 | 显示全部楼层
BEST 过右键,双击被断网,随后ATC。断网对BD不太有效啊好像

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijianan2007
发表于 昨天 21:42 | 显示全部楼层
360双击kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Rukia
发表于 昨天 22:08 | 显示全部楼层
本帖最后由 Rukia 于 2026-2-12 22:12 编辑
成顔 发表于 2026-2-12 21:23
BEST 过右键,双击被断网,随后ATC。断网对BD不太有效啊好像
just disabling network adapters is not necessarily a strong maliciousindicator and triggering a detection only for this single action would cause false positive detections on legitimate management scripts or tools. However,we will use this action in correlation with other potentially malicious actions or attributes to improve detection.

我提工单问过技术支持
hashcake
发表于 昨天 23:28 | 显示全部楼层
本帖最后由 hashcake 于 2026-2-12 23:31 编辑

----------------------------------------
Ti Security 1.1 Beta Pre-Release 5
步进:A1
Packed time: 2026/02/07 07:29
引擎信息:
| Ti 卷积核 202507151804
| Ti 智芯 202602070302
| Ti FML 202602070618(并非,今天刚拿Transformer训练的版本,比CNN强多了)
--------------------
Feedback Email: 1828529634@qq.com
----------------------------------------
开-始-扫-描
请输入要扫描的文件夹/文件: d:\Users\Administrator\Desktop\TiS\py\1.dist

发现威胁: d:\Users\Administrator\Desktop\TiS\py\1.dist\WPS_Setup_17147_1.6.exe (置信度: 0.990912)
扫描完成!
路径: d:\Users\Administrator\Desktop\TiS\py\1.dist
用时: 00:00:00
已扫描: 1 文件
发现威胁: 1
请按任意键继续. . .


一脚踹死
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-13 10:16 , Processed in 0.082172 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表