吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5690|回复: 65
收起左侧

各位救救我!员工不小心给人钓鱼运行了一个EXE文件,通过世界扫描,360等都是免杀

[复制链接]
Stranger123 发表于 2021-6-30 14:07
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 Stranger123 于 2021-6-30 18:10 编辑

  • 各位大神好,由于下午比较急切,也不太熟悉使用这个唯爱.所以重新发了一篇帖子,各位海涵见谅!


    员工电脑运行环境:win10 64位


    木马:https://pan.baidu.com/s/1_qUJEyLfFOHyhxDi8TjbHQ 提取码: ynes


    公司一员工,被一位所谓的客户发送了一份合同,EXE文件200多K(员工不懂这些)说是PDF生成出来就变成了EXE文件,然后员工打开没有反应,今天才跟我说。

    然后我这边通过杀毒软件:360、火绒、等都查杀、自己又找进程等都找不到、程序也没有占用,都没有问题,但是0几年自己也玩过这块肉鸡..知道这是典型的木马程序。然后慌慌张张的上来求助导致了没有发上附件。
    1.png
    且不捆绑,直接运行之后后台下载真实的合同出来到本机做到了完美天衣无缝,对于公司员工没有接触到以前肉鸡时代...很多根本反应不过来.对方就是说,PDF自动生成了这个,让我同事用电脑打开手机不知道怎么弄打不开(客户假装自己不懂这些操作让我员工使用电脑打开)
    微信截图_20210630180331.png

    在这个期间我找了各种在线检测软件,最后使用了微某沙箱,在WIN732 64 位的环境检测出来这确实是一个远控木马,并且绑定的域名是3322动态域名(曾经业内控制肉鸡最喜欢的域名) 6.png
    通过域名痕迹查找到被控端的服务器IP。然后找到域名商查找这个域名的账户登录记录位置也出来了
    2.png


    环境测试WIN7是被控,但是在使用WIN10环境测试又没有问题,我想知道这是个远控木马吗?还有在WIN10环境对方能控制到吗?好得知自己电脑一些资料有没有被窃取。


点评

你说一堆,好歹有图有原始文件才有真相,大家才能帮你解决问题!  发表于 2021-6-30 17:56

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

kuan99118 发表于 2021-6-30 15:37
你:119吗?我家着火了
119:你在哪?
你:我家着火了
119:请说你家在哪?
你:我家着火了!我家着火了!

免费评分

参与人数 23吾爱币 +24 热心值 +17 收起 理由
一只kognbu的 + 1 你他娘的还真是个人才
ciscos + 1 + 1 我很赞同!
猫妖的故事 + 1 + 1 我很赞同!
thatCbin + 1 + 1 我很赞同!
Axy036 + 1 我很赞同!
无奈· + 1 + 1 我很赞同!
GeneralXK + 1 + 1 牛啊
kk52140 + 1 + 1 谢谢@Thanks!
moshouhun + 1 + 1 我很赞同!
精神科王医生 + 2 + 1 我很赞同!
buaiwanyouxi + 1 + 1 MVP
xilidexiao + 1 + 1 我很赞同!
情书三行 + 1 笑死我了 兄弟你去讲相声吧
老虎 + 2 + 1 我很赞同!
Cool_Breeze + 1 + 1 真他娘的人才!
大侠在路上 + 1 被技术耽误了的单口相声天才~
lys0529 + 1 我很赞同!
大学服务君 + 1 + 1 啧,
羊肉串 + 1 哈哈哈,今日最佳
bjt123 + 1 + 1 我很赞同!
墨石不菲 + 1 + 1 哈哈哈,exe文件呢
飘零星夜 + 1 + 1 生动形象
额微粒波地 + 1 我很赞同!

查看全部评分

Hmily 发表于 2021-6-30 14:55
dabaigege 发表于 2021-6-30 16:05
H大都来了 ,还不发上来附件  我们还等着看呢   你赶紧的  。  怎么整的
 楼主| Stranger123 发表于 2021-6-30 18:11
Hmily 发表于 2021-6-30 18:08
C:%users\Default\ 在这个目录下,都处理掉吧。

谢谢,win10,被控了吗?

点评

确实看起来有像远控,直接用360系统急救箱查杀一下吧。  详情 回复 发表于 2021-6-30 18:14
 楼主| Stranger123 发表于 2021-6-30 14:08
我想知道,电脑的文件有没有被窃取...
myweb1996 发表于 2021-6-30 15:04
发附件上来分析
GJH588 发表于 2021-6-30 15:12
如果是你所说的话,需要提供样本,没有样本,我们无法帮助到你去具体分析
boy666 发表于 2021-6-30 15:18
盲猜吗》。。。。。。。。。。。。。。。。。。。
gzsckj 发表于 2021-6-30 15:24
看不到样本啊
冰茶荼 发表于 2021-6-30 15:39
样本 查毒链接 造成了什么损失
心空妙有 发表于 2021-6-30 15:48
hxd,文件打包发个附件啊
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 12:57

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表