·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分✅卡密📒收藏夹👽聊天室
12下一页
返回列表 发布新帖

又来了是吧?【又开始病毒传播了】

386 18
发表于 2024-2-4 22:30:38 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
又来了是吧?【又开始病毒传播了】 虚拟机,白加黑,杀毒软件,函数,重启 又来了是吧?【又开始病毒传播了】 虚拟机,白加黑,杀毒软件,函数,重启
前两天在爱站看到了这个广告,然后下载了程序托朋友帮忙看了一下发现是病毒,并且现在4414还有他们的广告位。【强引快排网页可测】
骗子传播病毒的网站mpassos.com

又来了是吧?【又开始病毒传播了】 虚拟机,白加黑,杀毒软件,函数,重启
又来了是吧?【又开始病毒传播了】 虚拟机,白加黑,杀毒软件,函数,重启
又来了是吧?【又开始病毒传播了】 虚拟机,白加黑,杀毒软件,函数,重启
又来了是吧?【又开始病毒传播了】 虚拟机,白加黑,杀毒软件,函数,重启
又来了是吧?【又开始病毒传播了】 虚拟机,白加黑,杀毒软件,函数,重启
以下是朋友所跟我解释的专业术语:
释放了一个白加黑然后会使用rundll32跑Fqthof.dll的start函数,似乎还有键盘记录,不过他里面混淆的挺烦。 update.exe|getkey.exe|Fqthof.dll都是它释放的,各沙箱已经标记病毒了。甚至检测杀软。应该不是远控类的,应该就是偷数据账号密码什么的。

Fqthof.dll在运行的过程中会检测是否在虚拟机中运行的,重启将自身添加到微软自带的杀毒系统里的白名单
【沙箱分析MD5值ecd869717d6e32f9274ecfc02f739137】

又来了是吧?【又开始病毒传播了】 虚拟机,白加黑,杀毒软件,函数,重启
这是他们官网的解释,哈哈哈哈哈哈。总之正常人写项目不会这样写,行为很不正常,会使用rundll32去后台运行Fqthof.dll,还有检测杀软进程,还会添加服务启动。这就够说明了软件是木马病毒。

目前抓取到的服务器IP:
36.142.26.30
8.217.184.54
8.217.218.34
47.57.6.107

请各位兄弟保护好重要资料,如果在本地电脑下载中招的,建议重装系统。时刻保持运行杀毒软件。
目前他们已经关闭下载按钮了,估计跑去更新免杀了,请大家注意了,打着免费的东西都是坑。
以下是朋友获取到的信息资料【真实性确定,是不是本人就不确定了】
又来了是吧?【又开始病毒传播了】 虚拟机,白加黑,杀毒软件,函数,重启
骗子QQ752631297
我要说一句 收起回复
创宇盾启航版免费网站防御网站加速服务

评论18

拾光Lv.8 发表于 2024-2-4 22:30:43 | 查看全部
哪里来的
我要说一句 收起回复
IT618发布Lv.8 发表于 2024-2-4 22:31:28 | 查看全部
从来不去点这些广告
我要说一句 收起回复
婷姐Lv.8 发表于 2024-2-4 22:32:06 | 查看全部
这种真是醉了
我要说一句 收起回复
浅生Lv.8 发表于 2024-2-4 22:32:19 | 查看全部
谢谢楼主的金币!
我要说一句 收起回复
婷姐Lv.8 发表于 2024-2-4 22:33:16 | 查看全部
恶心人
我要说一句 收起回复
婷姐Lv.8 发表于 2024-2-4 22:34:00 | 查看全部
还能这样搞
我要说一句 收起回复
CrystαlLv.8 发表于 2024-2-4 22:34:21 | 查看全部
最讨厌这种无缘无故的病毒
我要说一句 收起回复
CrystαlLv.8 发表于 2024-2-4 22:35:08 | 查看全部
哪里来的
我要说一句 收起回复
拾光Lv.8 发表于 2024-2-4 22:35:58 | 查看全部
现在4414还有他们的广告位,大家可以去联系客服举报一下【强引快排网页可测】
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.12.151.11,GMT+8, 2024-12-22 17:14 , Processed in 0.186238 second(s), 129 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表