查看: 4443|回复: 28
收起左侧

[病毒样本] 陌生邮件里的附件,NOD32报~~过卡巴、红伞

  [复制链接]
hilan
发表于 2011-3-25 10:57:23 | 显示全部楼层 |阅读模式
本帖最后由 cnlan 于 2011-3-25 10:58 编辑

刚收到的邮件,原文如下

Good afternoon

Email notice number.25783845

Your package has been returned to the Post Express office.
The reason of the return is "Incorrect delivery address of the package"

Important message!
Attached to the letter mailing label contains the details of the package delivery.
You have to print mailing label, and come in the Post Express office in order to receive the packages!


Thank you.
Post Express Service.

附件下载解压后被NOD32报。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sololp 该用户已被删除
发表于 2011-3-25 10:58:34 | 显示全部楼层
submit to avertlabs...
qianyuqx
头像被屏蔽
发表于 2011-3-25 10:59:04 | 显示全部楼层
to rising
SЁv⑦ēЙ
发表于 2011-3-25 11:01:00 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
年下
发表于 2011-3-25 11:55:38 | 显示全部楼层
360杀毒报行为与木马相似
asdf112
发表于 2011-3-25 12:05:55 | 显示全部楼层
链接的时候直接杀掉了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
arsh
发表于 2011-3-25 12:16:53 | 显示全部楼层
360网盾报马,可牛过
hj5abc
发表于 2011-3-25 12:32:02 | 显示全部楼层
本帖最后由 hj5abc 于 2011-3-25 17:17 编辑

回复 2楼 sololp 的帖子

VT上已经Artemis了..好快..

xc19882001
发表于 2011-3-25 12:42:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2011-3-25 13:21:47 | 显示全部楼层
大蜘蛛clean,文件打了包:
Post_Express_Label.exe packed by UPX
Post_Express_Label.exe packed by FLY-CODE
已上報求真相。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 06:54 , Processed in 0.118037 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表