吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1675|回复: 0
收起左侧

system32下rundll32.exe请求连接阿里云香港服务器

[复制链接]
cnhack 发表于 2020-8-24 18:39
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
大佬们好,今天看盘里的东西正好看到了这个文件,就想着顺手杀杀毒,好家伙,火绒一开859个感染文件,吓得我感觉清掉了,问了下别的表哥,也有人感染过这个病毒,后期还勒索了他,我赶快开了所有安全防护,反正也知道没什么太大作用。开了网络请求拦截之后发现这个文件正在试图连接外部服务器,看了下ip是阿里云香港的机子,就知道他是个后门了,然后阻止了他的请求。我把样本放出来给各位大佬研究,再次声明一下这是病毒,建议虚拟机运行。麻烦审核大大删除上一条帖子,过这条,刚刚那条好像有地方出问题了。谢谢大大!
我是病毒的下载地址:https://wws.lanzouj.com/iPp2kg0cu6j
A0`7($VD48%CYRBN8JVSG.png (30.16 KB, 下载次数: 0)
IJ)]KT3$)`ZEWI@W6NOAHF1.jpg (123.32 KB, 下载次数: 0)
LH`QTQ@]EN6QMQ~QHP4ILX2.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 17:42

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表