查看: 494|回复: 8
收起左侧

[病毒样本] 从wps仿冒网站下载的

[复制链接]
Rukia
发表于 昨天 19:09 | 显示全部楼层 |阅读模式
本帖最后由 Rukia 于 2026-3-6 19:21 编辑

hxxps://ssl-wps[.]com[.]cn/
hxxps://googetldosk-qh[.]com/wps_18822_watched[.]zip

File Name: wps_18822_watched.msi  
SHA256    E5F8E4C4E582A0BF0033D1253EF1513935140B7035279F8DD24381B0A902ACDA
VirusTotal - File - e5f8e4c4e582a0bf0033d1253ef1513935140b7035279f8dd24381b0a902acda

网盘地址
https://wormhole.app/bLXLkX#CPfGq8quJTwQ_8DghRgGRw

WGC_ZY
发表于 昨天 19:24 | 显示全部楼层
本帖最后由 WGC_ZY 于 2026-3-6 19:30 编辑

ESSP:
3/6/2026 5:53:17 PM;Document protection;file;https://googetldosk-qh.com/wps_18822_watched.zip;a variant of Win64/Agent.IGR trojan;deleted

卡巴:
扫描不报,双击安装程序弹出,完成后PDM。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 昨天 19:50 | 显示全部楼层
已防止访问危险网站
导航到旨在感染您的计算机,降低其性能,破坏系统或造成其他损害的恶意网站已被阻止。

我们保护您不访问此网站。您可以安全地关闭该窗口。

检测时间:

2026/3/6 19:50:06

网址:

googetldosk-qh.com

阻止者:

安全浏览

原因:

危险网址

检测方法:

数据库
浦北光
发表于 昨天 20:02 | 显示全部楼层
卡巴斯基扫描miss,KSN未知
PhozeAMTB
发表于 昨天 20:35 | 显示全部楼层
WD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 昨天 21:34 | 显示全部楼层
FSP 拦截下载页面
下载样本扫描 miss 双击kill衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
heavencc
发表于 昨天 21:35 | 显示全部楼层
sep扫描没报,双击貌似拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 昨天 22:28 | 显示全部楼层
奇安信kill衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ababababab
发表于 昨天 23:22 | 显示全部楼层
360扫描Miss,双击Kill原文件


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-7 15:01 , Processed in 0.080371 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表